• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
​Bybit 遭駭事件剖析:駭客手法與 Radiant Capital 攻擊模式相似?

​Bybit 遭駭事件剖析:駭客手法與 Radiant Capital 攻擊模式相似?

22 2 月, 2025

人人都可以當 ZachXBT!Arkham 一文教你如何成為鏈上加密貨幣偵探? 

20 3 月, 2026
伊朗把荷姆茲海峽變付費通道!單趟費用高達 200 萬美元,逾三千船隻等待通關 

伊朗把荷姆茲海峽變付費通道!單趟費用高達 200 萬美元,逾三千船隻等待通關 

20 3 月, 2026
美國正評估使用 Locust「蝗蟲」雷射系統打下伊朗廉價無人機 

美國正評估使用 Locust「蝗蟲」雷射系統打下伊朗廉價無人機 

20 3 月, 2026
被炒魷魚因為文書處理錯誤?少數 Block 員工被裁員後再度被僱用 

被炒魷魚因為文書處理錯誤?少數 Block 員工被裁員後再度被僱用 

20 3 月, 2026

股債金三殺,當避險資產失效,現金為王才是正解嗎? 

20 3 月, 2026
Strive躋身十大比特幣儲備公司,倒賠買入微策略優先股圖什麼? 

Strive躋身十大比特幣儲備公司,倒賠買入微策略優先股圖什麼? 

20 3 月, 2026
貝佐斯擬籌 1000 億美元 AI 基金,收購製造業公司並推動自動化轉型 

貝佐斯擬籌 1000 億美元 AI 基金,收購製造業公司並推動自動化轉型 

20 3 月, 2026
Anthropic 推出 Claude Code Channels:打通 Telegram、Discord,AI 編程邁入行動化時代 

Anthropic 推出 Claude Code Channels:打通 Telegram、Discord,AI 編程邁入行動化時代 

20 3 月, 2026
香港飛行員收藏稀缺寶可夢卡牌,累積資產價值達到 200 萬美元 

香港飛行員收藏稀缺寶可夢卡牌,累積資產價值達到 200 萬美元 

20 3 月, 2026
Claude Code Telegram 教學全解析:從安裝到實戰,打造行動化 AI 編程工作流 

Claude Code Telegram 教學全解析:從安裝到實戰,打造行動化 AI 編程工作流 

20 3 月, 2026
AES-KY (6781) 漲停鎖死,受惠 AI 算力需求,BBU 成獲利引擎 

AES-KY (6781) 漲停鎖死,受惠 AI 算力需求,BBU 成獲利引擎 

20 3 月, 2026
拍摺衣服影片就能賺外快?DoorDash Tasks 讓外送員兼差訓練 AI 引發熱議 

拍摺衣服影片就能賺外快?DoorDash Tasks 讓外送員兼差訓練 AI 引發熱議 

20 3 月, 2026
星期五, 20 3 月, 2026
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » ​Bybit 遭駭事件剖析:駭客手法與 Radiant Capital 攻擊模式相似?

​Bybit 遭駭事件剖析:駭客手法與 Radiant Capital 攻擊模式相似?

22 2 月, 2025
in 其他, 突發新聞, 頭條新聞
Reading Time: 2 mins read
A A

資安專家余弦表示,看起來很像是北韓駭客的慣用手法,導致多簽錢包被駭。他也提供了先前 Radiant Capital 遭駭的案例,來解釋可能的被盜途徑。

(Bybit 遭駭天價金額!冷錢包遭攻擊,超過 14 億美元資金外流?)

Table of Contents

Toggle

Bybit 遭駭事件的可能攻擊途徑曝光

Bybit 近期遭駭,導致 ETH 冷錢包資金被竊。資安專家指出,此次駭客手法可能與 Radiant Capital 在 2024 年 10 月發生的 5000 萬美元駭客攻擊 類似,皆涉及多重簽名(Multisig)錢包的簽署介面遭操控,進而讓駭客獲取未授權資金轉移的權限。這類攻擊方式極為隱蔽,即使經過層層驗證仍難以察覺,對加密貨幣交易所與 DeFi 協議構成嚴峻挑戰。

攻擊模式:操控硬體錢包簽名過程

根據 Radiant Capital 事件分析,駭客主要透過以下手法執行攻擊:

  1. 感染開發者設備:駭客利用惡意軟體感染 Radiant Capital 的三名核心開發者設備,進而影響多重簽名交易流程。
  2. 竄改前端顯示:當開發者使用 Gnosis Safe(現更名為 Safe) 來簽署交易時,駭客讓界面顯示正常的交易內容,但實際上傳送的是惡意交易請求。
  3. 誘導反覆簽名:駭客在前端模擬交易失敗的錯誤訊息,誘導開發者多次嘗試簽署,進一步收集必要的多重簽名授權。
  4. 最終竊取資金:當駭客獲得足夠的多簽授權後,便可執行轉移資產或更改智能合約擁有者,最終將資金轉移至駭客控制的地址。

這類攻擊難以察覺,因為駭客成功欺騙了前端驗證工具(如 Tenderly)與硬體錢包的簽署機制,使得交易簽署看起來毫無異常。

Bybit 可能遭遇相同手法攻擊?

Bybit 此次駭客事件與 Radiant Capital 的手法高度相似,尤其是簽署界面顯示正常,但實際底層邏輯被竄改。Bybit 透露,他們的 ETH 冷錢包在轉移資產至熱錢包的過程中,交易內容被駭客竄改,並最終導致資金被轉移至未知地址。這與 Radiant Capital 攻擊中,駭客操控 Safe顯示錯誤信息,讓開發者無意間簽署惡意交易的方式如出一轍。

此外,根據鏈上數據顯示,Bybit 遭駭後,約 14 億美元的 ETH 和 stETH 流出,其中部分資產已經開始變現,進一步證實這可能是一場高度計畫性且隱蔽的攻擊。

駭客如何成功繞過安全驗證?

這類攻擊的成功關鍵在於 「社交工程 + 簽名欺詐」,駭客透過以下方式繞過現有的安全機制:

  • 多重簽名環境的錯誤利用:駭客在 Radiant Capital 事件中,利用 Safe 介面的錯誤提示,讓開發者不斷重複簽署交易,最終取得足夠的惡意簽名。Bybit 可能也遭遇類似情況,導致駭客獲取關鍵簽署權限。
  • 硬體錢包的盲目簽署(Blind Signing):Radiant Capital 事件中,駭客成功讓開發者的 Ledger/Trezor 硬體錢包簽署惡意交易,而開發者在界面上看到的卻是正常交易內容。這表示,即使是 硬體錢包,也無法完全避免此類攻擊。
  • 智能合約擁有權轉移:在 Radiant Capital 的案例中,駭客最終獲得 LendingPoolAddressesProvider(借貸池地址提供者)的擁有權,進一步對協議進行惡意操作。如果 Bybit 遭遇相似攻擊,駭客可能已經透過竄改智能合約擁有權,讓交易所難以追回資金。

如何防範類似攻擊?

專家建議,為了避免此類高度隱蔽的多簽攻擊,交易所與 DeFi 專案應採取以下預防措施:

  1. 強化多層簽名驗證:如果任何簽名者在交易過程中遭遇錯誤或異常,應立即觸發緊急審查機制,而不是單純重新簽署。
  2. 獨立設備驗證:使用獨立的安全設備來確認交易數據,例如透過 Etherscan 的 Input Data Decoder 來檢查交易內容是否被篡改。
  3. 避免盲目簽名:所有關鍵交易應透過 Ledger/Trezor 等硬體錢包上的可讀數據顯示 來進行確認,避免盲簽(Blind Signing)。
  4. 錯誤觸發審計機制:如果某筆交易多次失敗,應立即進行完整審計,而非讓用戶重複嘗試簽署。
  5. 交易延遲與時間鎖(Timelock):對於重大交易,應實施 72 小時延遲,以便社群與開發團隊能夠有充足時間審查。

DeFi 安全性仍面臨重大挑戰

Bybit 遭駭事件突顯了多重簽名與硬體錢包簽署漏洞的風險,這類攻擊手法已經不是個案,Radiant Capital 事件就是最佳前車之鑑。即使使用了多重簽名、硬體錢包與交易模擬工具(如 Tenderly),駭客仍能成功欺騙系統並竊取巨額資金。

這也再次提醒所有 DeFi 專案與交易所,單純依賴技術工具已經不足夠,必須搭配更嚴格的人工審查與驗證機制。未來,交易所與 DeFi 協議必須更加謹慎,避免成為下一個攻擊目標。

RelatedPosts

人人都可以當 ZachXBT!Arkham 一文教你如何成為鏈上加密貨幣偵探? 

伊朗把荷姆茲海峽變付費通道!單趟費用高達 200 萬美元,逾三千船隻等待通關 

美國正評估使用 Locust「蝗蟲」雷射系統打下伊朗廉價無人機 

被炒魷魚因為文書處理錯誤?少數 Block 員工被裁員後再度被僱用 

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。


Bitget HEROES CUP 爭霸賽

 

Previous Post

​回顧 FTX 擠兌風暴:從幣安公告到破產,短短五天內發生了什麼?

Next Post

​Bybit 遭駭天價金額!冷錢包遭攻擊,超過 14 億美元資金外流?

Related Posts

其他

人人都可以當 ZachXBT!Arkham 一文教你如何成為鏈上加密貨幣偵探? 

20 3 月, 2026
伊朗把荷姆茲海峽變付費通道!單趟費用高達 200 萬美元,逾三千船隻等待通關 
其他

伊朗把荷姆茲海峽變付費通道!單趟費用高達 200 萬美元,逾三千船隻等待通關 

20 3 月, 2026
美國正評估使用 Locust「蝗蟲」雷射系統打下伊朗廉價無人機 
其他

美國正評估使用 Locust「蝗蟲」雷射系統打下伊朗廉價無人機 

20 3 月, 2026
被炒魷魚因為文書處理錯誤?少數 Block 員工被裁員後再度被僱用 
其他

被炒魷魚因為文書處理錯誤?少數 Block 員工被裁員後再度被僱用 

20 3 月, 2026
其他

股債金三殺,當避險資產失效,現金為王才是正解嗎? 

20 3 月, 2026
Strive躋身十大比特幣儲備公司,倒賠買入微策略優先股圖什麼? 
其他

Strive躋身十大比特幣儲備公司,倒賠買入微策略優先股圖什麼? 

20 3 月, 2026
Next Post
​Bybit 遭駭天價金額!冷錢包遭攻擊,超過 14 億美元資金外流?

​Bybit 遭駭天價金額!冷錢包遭攻擊,超過 14 億美元資金外流?

No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com