扫一扫
发布时间:2025-09-10 10:17:42 | 浏览:
OKX 哈希游戏怎么玩?本教程详细讲解哈希游戏原理、加密货币投注流程,使用 BTC、USDT 体验公平透明的链上游戏,无需信任第三方,智能合约自动结算!相信近期不少朋友都关注到了2025年2月21日Bybit交易所遭遇的黑客攻击事件。
这很可能是加密货币史上规模最大的一起资产盗窃案,损失高达约14至15亿美元的以太坊及相关资产。
总部位于迪拜的Bybit已官方确认此次“高度复杂的攻击”,称其数字资产损失达到15亿美元。
攻击者控制了一个以太坊冷钱包,并将巨额资产转移至未知地址,公司声明称,事件引发用户提现请求激增,但提现功能仍正常运行,其余钱包未受影响。
首席执行官Ben Zhou将本次事件形容为“可能是有史以来银行、加密货币乃至整个金融领域中最严重的一次黑客攻击”。
发展历程:2020年推出现货交易,2021年新增Launchpool及云挖矿功能,实现从衍生品专业站向综合型交易所的转型。
核心业务:作为全球领先的加密货币交易平台,Bybit提供现货、衍生品(如永续合约和期货)、杠杆交易及资产管理(包括质押和理财)等服务,支持超100种加密货币交易对。其高性能GPU交易引擎可每秒处理10万笔订单,并以友好的用户界面著称。
用户规模:服务覆盖全球160多个国家和地区,截至2025年用户数突破3000万。
竞争优势:技术实力突出,低延迟交易系统深受高频交易者青睐;产品线完整,覆盖合约、现货、NFT及Web3服务;多语言与简洁界面尤其吸引新兴市场用户。
市场表现:2021年牛市期间日交易量屡破100亿美元,跻身全球前五大交易所。至2024年,其衍生品交易量占全球市场份额20%以上,常年稳居全球交易量前三,与Binance和OKX并列头部平台。
根据社群分析,黑客于2月19日预先部署恶意合约(地址:0xbDd077…19516),该合约被设计为“陷阱合约”,用于干扰Bybit冷钱包的多签机制。安全专家推测,攻击者可能通过社会工程学手段(如钓鱼邮件或虚假网站)入侵了Bybit内部人员的设备,为后续操作铺平道路。
Bybit采用Safe.global的多签钱包管理冷资产。在一次常规资金转移中(冷钱包至热钱包),黑客篡改了授权者所见的交易界面——尽管浏览器显示的URL和地址看似合法,实际底层代码已被替换为恶意逻辑。CEO周本人在直播中提及,作为最终签名者,他确认了网站无误,但未察觉交易已被“掩码交易”(Masked Transaction)技术篡改,导致签名实际授权的是向黑客地址的转账
恶意交易被执行后,Bybit的以太坊多签冷钱包中价值约15亿美元的资产被转至黑客控制的地址(首收地址:0x47666…)。随后,黑客迅速将资金分散至53个子地址,并借助Uniswap、Paraswap等去中心化交易所将stETH、cmETH等兑换为ETH,增加追踪难度。Arkham Intelligence等链上机构实时监控了该过程
链上监测机构ZachXBT及Whale Alert分别于07:49和10:20报告异常大额转账,引发社区广泛关注。Bybit于07:51在官方X账号发布声明,确认真实性,并表示仅ETH冷钱包受损,提现仍正常处理。Ben Zhou同步开启直播说明,称两小时内提现请求暴涨百倍,平台已处理70%申请,并通过桥接贷款维持流动性
Bybit联合Arkham、Elliptic等区块链分析公司追查资金流向,发现部分ETH被转换为BTC并经混币服务转移。安全团队推测攻击手法与朝鲜Lazarus Group类似,不排除国家级黑客参与。2月22日,Bitget向Bybit支援4万ETH(约1.05亿美元),展现行业协作。Bybit称已报案,并与Safe团队共同调查漏洞根源,初步怀疑为签名终端或服务器权限泄露。
首先,黑客通过前端界面伪装,使多签审批者误以为正在签署正常交易,实则授权了资产转移至恶意地址。
其次,攻击者可能提前控制了多名签名者的设备,篡改了本地显示或网络请求,从而规避了多签安全机制。
最后,社群专家(如@evilcos)指出,这可能是一次长期准备、高度组织化的鱼叉式钓鱼攻击。
截至目前,Bybit内部有人猜测可能与朝鲜黑客组织有关,甚至提及FBI既往通缉信息,但真正幕后身份尚未定论——究竟是内部监守自盗、境外黑客组织还是其他势力的栽赃行动,仍有待时间与调查揭露真相。
今天的分享就到这里了,如需了解APP小程序定制开发、电商模式,欢迎来私信小编,一起探讨交流!
本公司及小编郑重声明:不参与任何项目的运营与分析;不投资或参与任何项目;不收费推广任何项目;不做任何项目私下评估。请玩家勿扰,谨防上当受骗。
注:所有数据均基于互联网公开信息进行商业模式分析,不构成投资建议,小编不承担任何数据真实性责任。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
“捏蛋姐”肠子都悔青了!说在她住的小区里的男人看到她时都下意识的停下脚步夹紧双腿
法庭判了!三名中国青年因怀疑被卖至柬埔寨,杀死越南出租车司机,选择逃亡
iPhone 17及iPhone 17 Pro在这些国家/地区将仅支持eSIM
需要 DAPP,小程序,app,分销模式,商城系统软件等开发,关注小编沟通开发报价。
《编码物候》展览开幕 北京时代美术馆以科学艺术解读数字与生物交织的宇宙节律