导航:首页>> 最新资讯>> Bitrace:Bybit被盗15亿美金 OTC群体将迎来冻结潮

Bitrace:Bybit被盗15亿美金 OTC群体将迎来冻结潮

65天前 36 技术

来源:Bitrace

2025年2月21日,加密货币交易所Bybit遭遇了一起大规模安全漏洞事件,导致其以太坊冷钱包中的约15亿美元资产被盗。此事件被认为是加密货币历史上金额最大的单次盗窃案,超过了此前如Poly Network(2021年,6.11亿美元)和Ronin Network(2022年,6.2亿美元)的记录,对行业造成了冲击性的影响。

本文旨在对黑客事件与其资金清洗手法进行介绍的前提下,警示在未来若干个月内,即将出现针对 OTC 群体与 Crypto 支付公司的大规模冻结潮。

盗窃经过

根据 Bybit Ben Zhou 的描述以及 Bitrace 的初步调查,盗窃过程如下:

攻击准备:黑客在事发前至少三天(即2月19日)部署了一个恶意智能合约(地址:0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516),为后续攻击埋下伏笔。

入侵多签系统:Bybit的以太坊冷钱包采用多重签名机制,通常需要多个授权方签名才能执行交易。黑客通过未知手段侵入了管理多签钱包的电脑,可能是通过伪装的界面或恶意软件。

伪装交易:在2月21日,Bybit计划将冷钱包中的ETH转移至热钱包以满足日常交易需求。黑客利用这一时机,将交易界面伪装成正常操作,诱导签名者确认了一条看似合法的交易。然而,签名实际执行的是一条更改冷钱包智能合约逻辑的指令。

资金转移:指令生效后,黑客迅速控制了冷钱包,将当时价值约 15 亿美元的 ETH 以及 ETH 质押凭证转移至一个未知地址(初步追踪地址:0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2)。随后,资金被分散至多个钱包并开始洗钱流程。

洗钱手法

资金的清洗大致可以分为两个阶段:

第一个阶段是早期的资金拆分阶段,攻击者迅速将 ETH 质押凭证代币兑换为 ETH 代币,而不是存在冻结可能的稳定币,接着将 ETH 严格拆分转移至下级地址,准备清洗。

正是在这个阶段,攻击者试图将 15000 mETH 兑换成 ETH 的行为被制止,行业进而挽回了这部分损失。

第二个阶段是资金清洗工作。攻击者会将已经获得的 ETH 通过中心化或去中心化的行业基础设施进行转移,这些基础设施包括 Chainflip、Thorchain、Uniswap、eXch 等。部分协议被用于资金兑换,部分协议则被用于资金跨链转移。

截至目前,已经有大量被盗资金被兑换为 BTC、DOGE、SOL 等 layer1 代币进行转移,甚至发行 memecoin 或将资金转入交易所地址进行资金混淆。

Bitrace 正在对被盗资金相关地址进行监控追踪,这部分威胁信息会在 BitracePro 以及 Detrust 中同步推送,防止用户不慎收取被盗资金。

前科分析

对资金链路中的 0x457 进行分析发现,该地址与发生在 2024 年 10 月 BingX 交易所被盗事件与 2025 年 1 月的 Phemex 交易所被盗事件有关,表明这三起攻击事件的背后主谋为同一个实体。

结合其高度工业化的资金清洗手法与攻击手段,部分区块链安全从业者将此事件归咎为臭名昭著的黑客组织拉撒路,后者在过去若干年时间内,对 Crypto 行业的机构或基础设施发起了多次网络攻击,并非法攫取价值数十亿美金的加密货币。

冻结危机

Bitrace 在过去数年的调查过程中,发现该组织除了使用无许可的行业基础设施进行资金清洗外,还会大量使用中心化平台进行倾销,这直接导致大量故意或非故意收取赃款的交易所用户账户被风控,OTC 商与支付机构的业务地址被泰达冻结。

2024 年,日本加密货币交易所 DMM 被拉撒路攻击,价值高达 6 亿美元的比特币被非法转移。其中攻击者将资金桥接至东南亚地区加密货币支付机构 HuionePay,导致后者的热钱包地址被泰达冻结,价值超过 2900 万美金被锁定无法转移;

2023 年,Poloniex 被攻击,攻击者疑似拉撒路集团,价值超过 1 亿美金的资金被非法转移。其中部分资金被通过场外交易的方式进行资金清洗,导致大量 OTC 商的业务地址被冻结,或者用于存放业务资金的交易所账户被风控,对业务活动造成巨大影响。

总结

频发的黑客攻击事件已经对我们行业造成了巨大的损失,而后续的资金清洗活动也污染了更多个人与机构地址,对这些无辜者与潜在的受害者而言,更应当在业务活动中关注这些威胁资金,防止自身受到影响。

这也为我们敲响了警钟,是时候重视 Crypto 反洗钱意识与 KYT 程序了。

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

最新快讯
来源:chaincatcher
时间:2025-05-01 13:34:00
ChainCatcher 消息,据 Cointelegraph 报道,北卡罗来纳州众议院以 71 票赞成、44 票反对的结果通过《数字资产投资法案》(HB 92),允许州财政部长将最多 5% 的州政府...
来源:techflowpost
时间:2025-05-01 13:33:00
深潮 TechFlow 消息,5 月 1 日,据官方消息,LBank 将于5月1日13:30(SGT)首发上线fuckcoin(FUCKCOIN),并开放FUCKCOIN/USDT交易对。充币业务将于...
来源:techflowpost
时间:2025-05-01 13:32:00
深潮 TechFlow 消息,5 月 1 日,据金十报道,特斯拉(TSLA.O)董事长回应称,有关董事会已联系猎头公司寻找新任CEO的媒体报道“完全不实”。 此前消息,据《华尔街日报》报道,特斯拉董...
来源:panewslab
时间:2025-05-01 13:31:01
PANews 5月1日消息,北卡罗来纳州众议院以71票对44票通过了一项法案,允许州财政部长将公共资金投资于批准的加密货币。该法案由共和党众议院议长Destin Hall提出,允许将最多5%的州投资用...
来源:jinse
时间:2025-05-01 13:17:00
金色财经报道,北卡罗来纳州众议院通过了一项法案,允许该州财政部长将公共资金投资于经批准的加密货币,该法案目前将提交参议院审议。众议院于 4 月 30 日以 71 票对 44 票通过了《数字资产投资法案...
作者专栏 查看更多>
金色财经
金色财经
6771
文章
352076
浏览
8257
访问
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情行情 行情  平台 平台 平台 首页首页 首页 观点观点 观点   快讯  快讯 快讯