• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
解析 Bybit 近 15 亿美元被盗背后的黑客手法与疑问

解析 Bybit 近 15 亿美元被盗背后的黑客手法与疑问

23 2 月, 2025
Aave Labs 发布 Aave V4 安全计划完整透明度审计报告

Aave Labs 发布 Aave V4 安全计划完整透明度审计报告

5 3 月, 2026
Bitget UEX 日报|美国拟本周实施15%全球关税;特朗普提名沃什任联储主席;贝莱德近期持续增持比特币 (26年03月05日)

Bitget UEX 日报|美国拟本周实施15%全球关税;特朗普提名沃什任联储主席;贝莱德近期持续增持比特币 (26年03月05日)

5 3 月, 2026
OneKey 创始人:关注 75,000 附近的空头拥挤度,或出现期权逼空行情

OneKey 创始人:关注 75,000 附近的空头拥挤度,或出现期权逼空行情

5 3 月, 2026
6.5 亿美元、15 亿美元、20 亿美元,加密 VC 已经变天了!

6.5 亿美元、15 亿美元、20 亿美元,加密 VC 已经变天了!

5 3 月, 2026
Bitwise 向比特币开源开发者捐赠 23.3 万美元,系其第二轮年度捐赠

Bitwise 向比特币开源开发者捐赠 23.3 万美元,系其第二轮年度捐赠

5 3 月, 2026
数据:过去 24 小时全网爆仓 5.94 亿美元,多单爆仓 1.16 亿美元,空单爆仓 4.79 亿美元

数据:过去 24 小时全网爆仓 5.94 亿美元,多单爆仓 1.16 亿美元,空单爆仓 4.79 亿美元

5 3 月, 2026
Coinbase、微软与欧洲刑警组织等联手关闭钓鱼平台 Tycoon 2FA,查封 330 个域名

Coinbase、微软与欧洲刑警组织等联手关闭钓鱼平台 Tycoon 2FA,查封 330 个域名

5 3 月, 2026
数据:某波段地址在短期最高点卖出上个月购入的 3000 枚 ETH,预计获利 99 万美元

数据:某波段地址在短期最高点卖出上个月购入的 3000 枚 ETH,预计获利 99 万美元

5 3 月, 2026
香港警方破获利用傀儡账户及虚拟货币找换店洗钱案,两个犯加刑入狱

香港警方破获利用傀儡账户及虚拟货币找换店洗钱案,两个犯加刑入狱

5 3 月, 2026
马斯克暗示 X Money 提供 6% 存款收益,同时推出返利借记卡功能

马斯克暗示 X Money 提供 6% 存款收益,同时推出返利借记卡功能

5 3 月, 2026
数据:若 ETH 跌破 2,050 美元,主流 CEX 累计多单清算强度将达 7.86 亿美元

数据:若 ETH 跌破 2,050 美元,主流 CEX 累计多单清算强度将达 7.86 亿美元

4 3 月, 2026
数据:17.78 万枚 SOL 从 Binance 转出,价值约 1642 万美元

数据:17.78 万枚 SOL 从 Binance 转出,价值约 1642 万美元

4 3 月, 2026
星期四, 5 3 月, 2026
8V加密货币学院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
        • 现货交易
        • 合約交易
        • 杠杆交易
      • 复制交易
      • 理财
        • 定存理财
        • 活存理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 8V金融卡说明
      • 账户指引
      • 充值提币
      • 合约相关
      • 8V LaunchX协议
      • 其他
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录
No Result
View All Result
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
        • 现货交易
        • 合約交易
        • 杠杆交易
      • 复制交易
      • 理财
        • 定存理财
        • 活存理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 8V金融卡说明
      • 账户指引
      • 充值提币
      • 合约相关
      • 8V LaunchX协议
      • 其他
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录
No Result
View All Result
8V加密货币学院
No Result
View All Result

8V加密货币学院 » 解析 Bybit 近 15 亿美元被盗背后的黑客手法与疑问

解析 Bybit 近 15 亿美元被盗背后的黑客手法与疑问

23 2 月, 2025
in 其他, 头条新闻, 突发新闻
Reading Time: 3 mins read
A A

作者:慢雾安全团队

背景

北京时间 2025 年 2 月 21 日晚,据链上侦探 ZachXBT 披露,Bybit 平台发生大规模资金流出的情况。此次事件导致超 14.6 亿美元被盗,成为近年来损失金额最大的加密货币盗窃事件。

image

链上追踪分析

事件发生后,慢雾安全团队立即发布安全提醒,并对被盗资产展开追踪分析:

image

根据慢雾安全团队的分析,被盗资产主要包括:

· 401,347 ETH(价值约 10.68 亿美元)
· 8,000 mETH(价值约 2,600 万美元)
· 90,375.5479 stETH(价值约 2.6 亿美元)
· 15,000 cmETH(价值约 4,300 万美元)

image

image

我们使用链上追踪与反洗钱工具 MistTrack 对初始黑客地址

0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2

进行分析,得到以下信息:

ETH 被分散转移,初始黑客地址将 400,000 ETH 以每 1,000 ETH 的格式分散到 40 个地址,正在继续转移。

image

其中,205 ETH 通过 Chainflip 换为 BTC 跨链到地址:

bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq

RelatedPosts

Aave Labs 发布 Aave V4 安全计划完整透明度审计报告

Bitget UEX 日报|美国拟本周实施15%全球关税;特朗普提名沃什任联储主席;贝莱德近期持续增持比特币 (26年03月05日)

OneKey 创始人:关注 75,000 附近的空头拥挤度,或出现期权逼空行情

6.5 亿美元、15 亿美元、20 亿美元,加密 VC 已经变天了!

image

cmETH流向:15,000 cmETH 被转移至地址:

0x1542368a03ad1f03d96D51B414f4738961Cf4443

值得注意的是,mETH Protocol 在 X 上发文表示,针对 Bybit 安全事件,团队及时暂停了 cmETH 提款,阻止了未经授权的提现行为,mETH Protocol 成功从黑客地址回收了 15,000 cmETH。

image

mETH 和 stETH 转移:8,000 mETH 和 90,375.5479 stETH 被转移到地址:

0xA4B2Fd68593B6F34E51cB9eDB66E71c1B4Ab449e

接着通过 Uniswap 和 ParaSwap 兑换为 98,048 ETH 后,又转移到:

0xdd90071d52f20e85c89802e5dc1ec0a7b6475f92

地址 0xdd9 以每 1,000 ETH 的格式将 ETH 分散至 9 个地址,暂未转出。

image

此外,对攻击手法分析小节推出的黑客发起初始攻击的地址:

0x0fa09C3A328792253f8dee7116848723b72a6d2e

进行溯源,发现该地址的初始资金来自 Binance。

image

目前初始黑客地址:

0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2

余额 1,346 ETH,我们将持续监控相关地址。

image

事件发生后,慢雾第一时间通过攻击者获取 Safe 多签的手法以及洗币手法推测攻击者为朝鲜黑客:

image

可能利用的社会工程学攻击手段:

image

使用 MistTrack 分析,还发现了该事件的黑客地址与 BingX Hacker、Phemex Hacker 地址关联的情况:

image

ZachXBT 也实锤了本次攻击与朝鲜黑客组织 Lazarus Group 有关,该组织一直以实施跨国网络攻击和盗窃加密货币为主要活动之一。据了解,ZachXBT 提供的证据,包括测试交易、关联钱包、取证图表及时间分析等,都显示了攻击者在多次操作中使用了 Lazarus Group 常见的技术手段。同时,Arkham 表示,所有相关数据已经分享给 Bybit,帮助平台进一步展开调查。

image

在事件发生后当晚 23:44,Bybit CEO Ben Zhou 在 X 上发布声明,详细解释了此次攻击的技术细节:

image

通过链上签名分析,我们发现了一些痕迹:

image

1. 攻击者部署恶意合约:UTC 2025-02-19 07:15:23,部署恶意实现合约:

0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516

2. 篡改 Safe 合约逻辑:UTC 2025-02-21 14:13:35,通过三个 Owner 签署交易,替换 Safe 合约为恶意版本:

0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882

由此推出对黑客发起初始攻击的地址:

0x0fa09C3A328792253f8dee7116848723b72a6d2e。

3. 嵌入恶意逻辑:通过 DELEGATECALL 将恶意逻辑合约写入 STORAGE 0 存储:

0x96221423681A6d52E184D440a8eFCEbB105C7242

image

image

4. 调用后门函数转移资金:攻击者使用合约中的 sweepETH 和 sweepERC20 函数,将冷钱包中的 40 万枚 ETH 和 stETH(总价值约 15 亿美元)全部转移至未知地址。

从攻击手法上看,WazirX 被黑事件和 Radiant Capital 被黑事件与本次攻击都有相似之处,这三个事件的攻击目标都是 Safe 多签钱包。对于 WazirX 被黑事件,攻击者同样提前部署了恶意的实现合约,并通过三个 Owner 签署交易,通过 DELEGATECALL 将恶意逻辑合约写入 STORAGE 0 存储,以替换 Safe 合约为恶意实现合约。

image

image

(https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d)

对于 Radiant Capital 被黑事件,根据官方披露,攻击者利用了一种复杂的方法,使得签名验证者在前端看到了看似合法的交易,这与 Ben Zhou 推文所披露的信息相似。

image

(https://medium.com/@RadiantCapital/radiant-post-mortem-fecd6cd38081)

并且这三次事件所涉及的恶意合约的权限检查方式都是相同的,都是在合约中硬编码了 owner 地址以对合约调用者进行检查。其中 Bybit 被黑事件与 WazirX 被黑事件权限检查抛出的错误信息也相似。

image

在本次事件中,Safe 合约没问题,问题在非合约部分,前端被篡改伪造达到欺骗效果。这个不是个案。朝鲜黑客去年就以此方式攻击了好几个平台,如:WazirX 损失 $230M,为 Safe 多签;Radiant Capital 损失 $50M,为 Safe 多签;DMM Bitcoin 损失 $305M,为 Gonco 多签。这种攻击手法工程化成熟,需要多加注意。

根据 Bybit 官方发布的公告:

image

(https://announcements.bybit.com/zh-MY/article/incident-update—eth-cold-wallet-incident-blt292c0454d26e9140)

再结合 Ben Zhou 的推文:

image

产生以下疑问点:

1. 例行 ETH 转账

攻击者可能事先获取了 Bybit 内部财务团队的操作信息,掌握了 ETH 多签冷钱包转账的时间点?

通过 Safe 系统,诱导签名者在伪造界面上签署恶意交易?Safe 的前端系统是不是被攻破并被接管了?

2. Safe 合约 UI 被篡改

签名者在 Safe 界面上看到的是正确的地址和 URL,但实际签名的交易数据已被篡改?

关键问题在于:是谁最先发起签名请求?其设备安全性如何?

我们带着这些疑问,期待官方能尽快披露更多调查结果。

市场影响

Bybit 在事件发生后迅速发布公告,承诺所有客户资产均有 1:1 备付,平台可以承担此次损失。用户提现不受影响。

2025 年 2 月 22 日 10:51,Bybit CEO Ben Zhou 发 X 称,目前已经充提款正常:

image

写在最后

此次盗窃事件再次凸显了加密货币行业面临的严峻安全挑战。随着加密行业的迅速发展,黑客组织,尤其是 Lazarus Group 等国家级黑客,正持续升级攻击手段。此次事件为加密货币交易所敲响了警钟,平台需进一步强化安全防护,采用更先进的防御机制,如多重身份验证、加密钱包管理、资产监控与风险评估,以保障用户资产安全。对于个人用户而言,提升安全意识同样至关重要,建议优先选择硬件钱包等更安全的存储方式,避免在交易所长期存放大量资金。在这一不断演进的领域,唯有持续升级技术防线,才能确保数字资产安全,推动行业健康发展。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。

   

Previous Post

数据:近 3.5 万枚 ETH 从未知钱包转移到 Bybit,价值超 9500 万美元

Next Post

Bitdeer 增持 50 枚 BTC,总持有量达 911 枚

Related Posts

Aave Labs 发布 Aave V4 安全计划完整透明度审计报告
其他

Aave Labs 发布 Aave V4 安全计划完整透明度审计报告

5 3 月, 2026
Bitget UEX 日报|美国拟本周实施15%全球关税;特朗普提名沃什任联储主席;贝莱德近期持续增持比特币 (26年03月05日)
其他

Bitget UEX 日报|美国拟本周实施15%全球关税;特朗普提名沃什任联储主席;贝莱德近期持续增持比特币 (26年03月05日)

5 3 月, 2026
OneKey 创始人:关注 75,000 附近的空头拥挤度,或出现期权逼空行情
其他

OneKey 创始人:关注 75,000 附近的空头拥挤度,或出现期权逼空行情

5 3 月, 2026
6.5 亿美元、15 亿美元、20 亿美元,加密 VC 已经变天了!
其他

6.5 亿美元、15 亿美元、20 亿美元,加密 VC 已经变天了!

5 3 月, 2026
Bitwise 向比特币开源开发者捐赠 23.3 万美元,系其第二轮年度捐赠
其他

Bitwise 向比特币开源开发者捐赠 23.3 万美元,系其第二轮年度捐赠

5 3 月, 2026
数据:过去 24 小时全网爆仓 5.94 亿美元,多单爆仓 1.16 亿美元,空单爆仓 4.79 亿美元
其他

数据:过去 24 小时全网爆仓 5.94 亿美元,多单爆仓 1.16 亿美元,空单爆仓 4.79 亿美元

5 3 月, 2026
Next Post
Bitdeer 增持 50 枚 BTC,总持有量达 911 枚

Bitdeer 增持 50 枚 BTC,总持有量达 911 枚

No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 稳定币脱钩 DeFi USDX事件

by 8V
10 11 月, 2025
0

上周稳定币脱钩,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 万美元的错误,190 亿美元的噩梦:Oracle 如何摧毁加密货币市场

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借贷机制、流动性和风险管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所对加密货币产业的意义

16 9 月, 2025
2025年第四季至2026年第四季值得关注的十大山寨币

2025年第四季至2026年第四季值得关注的十大山寨币

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 关于8V
  • 下载APP
  • 公告
  • 突发新闻
  • 订阅RSS
  • 常见问题
  • 服务协议
  • 私隐政策
  • 免责说明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
      • 复制交易
      • 理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 8V金融卡说明
      • 账户指引
      • 充值提币
      • 合约相关
      • 8V LaunchX协议
      • 其他
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com