Den schwarzen Schwan überleben?Bybit von 1,5 Milliarden US -Dollar ETH -Diebstahl ist vollständig verfolgt

Autor: Geist, Bitchain Vision

Ereignisübersicht

Am 21. Februar 2025 gab der Kryptowährungsbybit von Bybit bekannt, dass die mehrfachen Kaltbrieftaschen von Ethereum auf nicht autorisierte Aktivitäten stießen, was zu einem Diebstahl von fast 1,5 Milliarden US -Dollar an ETH- und Steth -Vermögenswerten führte.Vorläufige Analyse verweist auf Hacker, die sorgfältig geplante Angriffe verwenden, um die ETH -Kaltbrieftasche von Bybit erfolgreich zu kontrollieren und Mittel über komplexe technische Mittel wie die Verkleidung der Transaktionsschnittstelle zu übertragen und intelligente Verträge zu ersetzen.

Nach dem Vorfall gab Bitbit schnell eine Erklärung ab, leitete eine Untersuchung ein und beantragte eine externe finanzielle Unterstützung, um die Welle des Benutzerauszugs zu bearbeiten.Dieser Vorfall ist der größte einzeln gestohlene Vorfall in der Kryptowährungsgeschichte, hat Marktschwankungen und Aufmerksamkeit für die Sicherheit des zentralen Austauschs verursacht.

Ereigniszeitleiste (HKT, UTC+8)

Die folgende Zeitleiste basiert auf öffentlichen Informationen und basiert auf Hongkong -Zeit (HKT, UTC+8):

19. Februar 2025 15:15 Hkt (UTC 07:15):Der böswillige Vertrag wird eingesetzt (Vertragsadresse: `0xBDD077F651Eebe7B3CE16FE5F2B025BE2969516`).Die Analyse des Slow Fog-Teams zeigt, dass der böswillige Vertrag die Verbindung vor dem Einsatz dieses Angriffs ist.

21. Februar 2025 14:13 Hkt (UTC 06:13):Der Hacker verwendete drei Signaturen des Eigentümers, um eine Transaktion zu initiieren (Transaktion Hash: `0x46deef0f52e3a983b67abf471448a41ddd7ffd6d32D32DA69D62081C68AD7882`) und ersetzt den sicheren Implementierungsvertrag durch den oberen Kälte.Dies wird als kritischer Schritt im Angriff angesehen und ebnet den Weg für den nachfolgenden Fondsdiebstahl.

21. Februar 2025 23:30 HKT herum:Bybit Ethereum Hot Wallet übertragen ungewöhnlich Mittel, und etwa 1,5 Milliarden US -Dollar ETH und Steth wurden gestohlen.X (ehemals Twitter) Benutzer @ordzWorld war der erste, der die abnormale Übertragung von Bitbit Cold Brieftasche auf warme Brieftasche überwachte.

21. Februar 2025 23:48 Hkt:Ben Zhou, CEO von Bybit, stellte in den sozialen Medien ein und erkannte an, dass eine nicht autorisierte ETH -Übertragung von Kaltbrieftaschen stattfand, und beurteilte sie zunächst als „Blockieren von UI -Parodieangriffen“ und betonte, dass andere kalte Brieftaschen sicher sind und die Abzüge normal sind.

21. Februar 2025 23:51 Hkt:BYBIT Official Account @bybit \ _official gab eine offizielle Erklärung auf der X-Plattform heraus, in der die nicht autorisierte Aktivität der Multi-Signatur-Kaltbrieftasche der ETH festgestellt wurde, und sagte, der Angreifer manipulierte die Transaktion durch einen komplexen Angriff, der die Signatur-Schnittstelle verkleidete.BYBIT hat eine Untersuchung erklärt und die Sicherheit von Benutzerfonds betont.

22. Februar 2025 00:11 Hkt:Ben Zhou, CEO von Bybit, hat erneut eine Nachricht veröffentlicht, in der betont wird, dass Bitbit eine Solvenz ist und die Benutzervermögen garantiert 1: 1.

22. Februar 2025 01:00 Hkt:Slow Mist Team @Slowmist \ _team gab mehr technische Details auf der X -Plattform bekannt und wies darauf hin, dass der böswillige Vertrag bereits am 19. Februar eingesetzt wurde, und die Angreifer verwendeten die Backdoor -Funktionen „Sweepeth“ und „Sweeperc20“ und „Delegatecall“ -Logik, um zu Logic zu logik zu Diebstahl implementieren.

22. Februar 2025 01:07 Hkt:X user @web3Golder berichtet von Bitbit hat eine Welle von Benutzerkonten, und einige gestohlene Vermögenswerte wurden gegen ETH gegen dezentrale Börsen (DEX) ausgetauscht, wobei die Marktbedenken verschärfte.

22. Februar 2025 01:24 Hkt:Der Bitmart -Gründer Sheldon, der auf der X -Plattform veröffentlicht wurde, die Bitmart die entsprechenden Adressen eingefroren hat, und wird Bybit bei der Wiederherstellung von Vermögenswerten unterstützen.

22. Februar 2025 01:39 Hkt:Das Sicherheitsteam Beosin analysierte, dass die Bearbeitungsgebühr für die anfängliche Angriffsadresse des Hackers von Binance Exchange stammt.

22. Februar 2025 05:23 Hkt: On-Chain Detective ZachxBT (@zachxbt) hat ein Dokument auf der X-Plattform veröffentlicht, um einen Beweisbericht einzureichen, in dem zunächst bestätigt wurde, dass der Angriff von der nordkoreanischen Hacker-Gruppe Lazarus Group geplant wurde.Arkham Intelligence leitete die Nachricht weiter.

22. Februar 2025 07:27 Hkt:Die offizielle X-Plattform von Bybit hat eine Erklärung abgegeben, dass sie den Fall an die zuständigen Abteilungen gemeldet hat und mit Anbietern von On-Chain-Analysen zusammenarbeitet, um die beteiligten Adressen zu identifizieren und zu isolieren und Hacker daran zu hindern, ETH zu verkaufen.

22. Februar 2025 09:09 Hkt:Der Analyst von On-Chain-Daten, Ember (@embercn), überwachte, dass Bitget 40.000 ETH-Kredite an Bitbit unterstützte, um den Entzugdruck zu lindern.

22. Februar 2025 09:14 Hkt:Grapy Chen, CEO von Bitget, hat einen Brief veröffentlicht, um Bybit auf der X -Plattform zu unterstützen, und drückte seine Überzeugung zum Ausdruck, dass die Kunden von Bitbit sicher sind und keine Panik erforderlich ist.

22. Februar 2025 09:21 Hkt:Die Web3 Audit Agency Hacken hat ein Zertifikat mit Reserve -Update veröffentlicht, in dem die Reserven von BYBIT die Verbindlichkeiten weiterhin übertreffen und die Benutzerfonds vollständig unterstützt werden.Ben Zhou, CEO von Bybit, antwortete, dass Hackens Audit von Bybit nach Kundenverlusten nachgewiesen habe.

22. Februar 2025 09:28 Hkt:Der CEO von Kucoin, BC Wong, äußerte Unterstützung für Bitbit und sagte, dass Kucoin bei der Überwachung des Mittelflusss und des Einfrierens verdächtiger Vermögenswerte unterstützt habe.

22. Februar 2025 09:30 Hkt:Der Gründer von Binance, Zhao Changpeng (CZ), antwortete in den sozialen Medien, dass Binance noch keine Mittel von Bybit geliehen habe, und die Übertragung verwandter Fonds kann ein persönliches Verhalten des riesigen Wales sein.

22. Februar 2025 09:35 Hkt:Die Unterzeichnung weiterer Brieftaschenvereinbarungen hat offiziell eine Erklärung veröffentlicht, dass kein Code -Leck gefunden wurde und dass die sichere Funktion für eine gründliche Inspektion suspendiert wurde.

22. Februar 2025 09:38 Hkt:On-Chain-Überwachung zeigt, dass MEXC Hot Wallet 12.600 Steth in Bybit Cold Wallet übertragen hat und weiter Liquiditätsunterstützung bietet.

22. Februar 2025 09:55 Hkt:Ben Zhou, CEO von Bybit, sagte, Bybit überträgt 2,95 Milliarden USD von kalten Geldbörsen auf heiße Geldbörsen, als geplante Strategie und nicht erneut gehackt.

Unterstützung und Liquiditätsreaktion aller Parteien

Bybit handelte nach dem Vorfall schnell und beantragte Unterstützung mehrerer Parteien, um potenzielle Liquiditätskrisen und Benutzervertrauenskrisen anzugehen:

  • ETH -Darlehen des Bitgets: Bitget verlieh dringend 40.000 ETH (ca. 105,9 Millionen US -Dollar) an Bitbit und übertragen es direkt an die Adresse von Bybit, um den Druck der Benutzer zu lindern, Münzen zurückzuziehen.Dieses Darlehen spiegelt den Geist der gegenseitigen Unterstützung zwischen dem Austausch in derselben Branche wider.

  • Bridge Loan: BYBIT -CEO Ben Zhou gab bekannt, dass er mit seinen Partnern einen Brückenkreditvertrag für ungefähr 80% des Werts der gestohlenen ETH (ca. 1,12 Milliarden US -Dollar) erzielt hat.Die spezifische Quelle des Darlehens wurde nicht veröffentlicht, kann jedoch das Darlehen des Bitgets enthalten.Die Überbrückungsdarlehen als kurzfristige Finanzierungsinstrument sollen die Liquidität schnell wieder auffüllen und von Bitbits müssen, um sofort ETH auf dem Markt zu kaufen, was zu einer weiteren Marktvolatilität führt.

  • Kucoin hilft bei der Überwachung und Einfrieren: Kucoin -CEO sagte, es habe Bybit geholfen, den Fluss gestohlener Mittel zu überwachen und verdächtige Vermögenswerte zu frieren, um Verluste zu reduzieren.

  • Financial Audit and Solvency Proof: Hacken, eine Web3 -Prüfungsagentur, mit der von Bitbit zusammenarbeitet, hat ein Zertifikat mit Reserve -Update veröffentlicht.Der CEO von BYBIT, Ben Zhou, sagte auch, dass Bitbit Solvenz ist und Benutzervermögen garantiert ist 1: 1, auch wenn die Verluste von Hacker -Vorfällen nicht wiederhergestellt werden können, kann Bitbit die Benutzerverluste ausgleichen.

  • Verarbeitung von Benutzerauszahlungen: BYBIT -CEO gab an, dass die Plattform -Rückzugsfunktion normal funktionierte und betonte, dass 99,994% der Auszahlungsanfragen abgeschlossen wurden, jedoch zugegeben wurden, dass die Bearbeitung großer Mengen an Auszahlungsanfragen Verzögerungen geben könnte.

Ereignishintergrund undaufdeckenBranchentrends

Bybit Exchange -Übersicht: Im Jahr 2018 und mit Hauptsitz in Singapur ist von Bitbit eine Kryptowährungsbörse, die hauptsächlich im Handel mit Derivaten beteiligt ist.

Vorfälle von Kryptowährung Diebstahl treten häufig auf: In den letzten Jahren sind zentraler Austausch aufgrund ihrer konzentrierten Fonds zu hohen Wertzielen für Hacker geworden.Die Höhe der gestohlenen Kryptowährungen erreichte im Jahr 2024 weltweit 2,3 Milliarden US -Dollar, während der gestohlene Betrag von Bybit im vergangenen Jahr 60% des gestohlenen Betrags der Branche überstieg und die Schwere der Sicherheitslage der Branche hervorgehoben hat.Bisher haben bekannte Projekte wie Ronin Network auch groß angelegte Diebstähle erlitten, was darauf hinweist, dass sich die Hacker-Angriffstechnologie ständig weiterentwickelt und zentrale Plattformen kontinuierliche Sicherheitsherausforderungen konfrontiert sind.

Frühwarnung und langfristige Planung: Die Sicherheitsbehörde gab bekannt, dass der böswillige Vertrag bereits am 19. Februar eingesetzt wurde, was darauf hinweist, dass der Angriff keine vorübergehende Absicht war, sondern nach einer langen Zeit der sorgfältigen Planung und sorgfältigen Vorbereitung.

Analyse der Ursache der Ereignisse

Technische Schwachstellen und Social Engineering -Angriffe:

Die vorläufige Analyse zeigt, dass der Angreifer möglicherweise die Signaturprozesslücke von Bybits Multi-Sign Cold Wallet ausgenutzt und den Multi-Sign-Eigentümer dazu gebracht hat, böswillige Transaktionen zu unterzeichnen, indem er vorgab, die Transaktionsschnittstelle zu verschleiern und sicher zu ersetzen, um Verträge zu implementieren.

Der Angreifer hat möglicherweise die Methoden der Social Engineering (siehe Angriffsvorfälle im Oktober letzten Jahres) kombiniert, z.

Die Delegatecall-Richtlinie wird in böswilligen Verträgen ausgenutzt, wodurch der böswillige Code im Zusammenhang mit einer mehreren Signalbrieftasche ausgeführt werden kann, wodurch die Vertragslogik geändert und Mittel übertragen werden.

Die inhärenten Risiken des zentralisierten Austauschs:

Als zentraler Verwalter von Benutzerfonds haben zentralisierte Börsen natürlich das Risiko eines „einzigen Fehlerpunkts“ und können von Hackern leicht angegriffen werden.Ben Zhou, CEO von Bybit, erkannte diese inhärente Verwundbarkeit von CEX bereits 2020 öffentlich an.

Externe Umweltfaktoren:

Der allgemeine Kryptowährungsmarkt erholte sich im Februar 2025 und der Preis für ETH Rose, was möglicherweise die Motive der Hacker für Diebstahl angeregt hat.

Andere Verschlüsselungsplattformen wie Zklend wurden kürzlich ebenfalls angegriffen, was widerspiegelte, dass sich das Gesamtsicherheitsumfeld der Branche verschlechtern kann.

Ereigniswirkung

Direktes Bild von BybitRing:

Riesige Kapitalverluste: Vermögenswerte in Höhe von 1,5 Milliarden US -Dollar wurden gestohlen, was einem großen Teil der Bitbit -ETH -Einlagen (etwa 75%) ausmacht.Direkte wirtschaftliche Verluste für den Austausch verursachen.

Benutzervertrauenskrisen und Wellen des Währungsumauszugs: Große Diebstahl-Vorfälle können die Vertrauenskrise der Benutzer in der Sicherheit der Bitbit-Plattform auslösen, was zu zentralisierten Abhebungen der Benutzer führt und einen enormen Druck auf die Plattform-Liquidität ausübt.

Kurzfristige Schwankungen des ETH-Preises: Nach dem Ereignis fiel der ETH-Preis um etwa 3%, was die negative Stimmung des Marktes gegenüber der Veranstaltung widerspiegelte.

Reputationsschaden: Obwohl Bitbit aktiv reagierte und die Solvenz betonte, hatte dieser Vorfall zweifellos einen gewissen negativen Einfluss auf den Ruf von Bitbit.

Auswirkungen auf die Kryptowährungsbranche:

Intensivieren Sie die CEX -Trust -Krise: Der Bitbit -Vorfall verschärft die Bedenken der Benutzer über die Sicherheit zentraler Börsen, die einige Benutzer möglicherweise dazu veranlassen, Gelder auf dezentrale Börsen (DEXs) zu übertragen oder eine sicherere Vermögensgewaltungslösung zu wählen.

Der regulatorische Druck kann zunehmen: In der Vergangenheit haben sich die Vorfälle für den groß angelegten Austausch von Austauschsicherheit häufig auf die Aufmerksamkeit und die Intervention von Aufsichtsbehörden erhoben.Der Bitbit -Vorfall kann die Aufsichtsbehörden in den Ländern dazu veranlassen, die Anforderungen des Sicherheitsaudits und der Compliance -Regulierungsanforderungen für CEX zu stärken.

Förderung der Branchensicherheits -Upgrade: Dieser Vorfall kann zu einem wichtigen Wendepunkt im Bereich der Krypto -Sicherheit werden, was den Austausch, Sicherheitsinstitutionen und Entwicklergemeinschaften dazu veranlasst .

Möglicherweise diskutierten Diskussionen über die Ethereum Fork: Coinbase -Direktorin Conor Grogan und die Figur der Kryptowährungsbranche Arthur Hayes usw. öffentlich, ob der Vorfall Diskussionen über die Ethereum -Gabel auslösen kann, die denen nach dem DAO -Ereignis ähnlich sind, obwohl der Aufruf der Gabel für die Gabelung kann Seien Sie radikaler, spiegelt aber auch die Schwere des Vorfalls und die möglichen Überlegungen von extremen Situationen in der Branche wider.

Reaktionen von allen Parteien in der Branche

BYBIT -Beamter: BYBIT -CEO Ben Zhou gab schnell die Details des Vorfalls nach dem Vorfall bekannt und kommunizierte mit Benutzern über soziale Medien, Live -Sendungen usw., betonte die normale Solvenz und den Betrieb der Plattform und versuchte, das Vertrauen der Benutzer durch Transparenz und wiederherzustellen, aktive Kommunikation.Die offizielle Erklärung von Bybit hat den Fall den zuständigen Abteilungen gemeldet und mit Sicherheitsbehörden zusammengearbeitet, um Ermittlungen und Finanzierungsverfolgung durchzuführen.

Audit -Sicherheitsbehörden: Blockchain -Sicherheitsunternehmen wie Slowmist und Beosin griffen nach dem Vorfall schnell ein, analysierten die technischen Details des Angriffs, unterstützten Bybit zur Verfolgung gestohlener Fonds und gaben der Branche Sicherheitswarnungen aus.

Peers zentralisierte Austausch (CEX):Börsen wie Bitget, Kucoin, MEXC und Jucoin äußerten öffentlich ihre Unterstützung für Bybit und leisteten finanzielle und technische Unterstützung.Bitmart versprach, verdächtige Adressen einzufrieren, und der Gründer von Binance, Zhao Changpeng, sagte auch, dass Binance bereit sei, bei Bedarf Hilfe zu leisten.Die kollektive Unterstützung und gegenseitige Unterstützung des führenden Branchenbörsen zeigt die Einstellung, auf die Sicherheitsrisiken der Branche zu reagieren.

Gemeinschafts- und Analysten: Kryptowährungs -Community- und Branchenanalysten äußerten sich im Allgemeinen besorgt über diesen Vorfall.Einige Benutzer bestätigten die transparente Kommunikation von Bybit, aber mehr Benutzer äußerten allgemeine Bedenken hinsichtlich der Sicherheit von CEX.Analysten wiesen darauf hin, dass der Vorfall den CEX dazu veranlassen könnte, den Multisignaturmechanismus, den Smart Contract Security-Audit und die internen Sicherheitsprozesse zu überdenken und zu verbessern.

Zusammenfassung

Der von Bybit Exchange erlittene Vorfall mit 1,5 Milliarden US -Dollar -Diebstahl ist der größte einzelne Kapitalverlust in der Geschichte der Kryptowährungsbranche und klingt erneut den Alarm für die Sicherheitsrisiken zentraler Börsen.Die Hacker planten sorgfältig Angriffe, wobei technische Schwachstellen und Social Engineering -Methoden die mehrfachen Sicherheitsleitungen der Exchange durchließen und enorme wirtschaftliche Verluste und Vertrauenskrisen verursachten.

Obwohl Bybit auf Notfälle von Sicherheitsvorfällen stieß, haben seine schnelle Reaktion und die relativ offenen und transparenten Handhabungsmethoden die Marktangst effektiv gemindert.Noch ermutigender ist, dass die Unterstützung von Gleichaltrigen und die aktive Unterstützung von Sicherheitsbehörden den Solidaritätsgeist der Kryptowährungsgemeinschaft vollständig demonstriert, um aufeinander zu achten.Während dieser Vorfall uns an die Risiken in der Branche erinnert, ermöglicht es uns auch, die zunehmend reife und starke Widerstandsfähigkeit des Kryptofeldes zu sehen.

In Zukunft kann die Kryptowährungsbranche aufgrund des Vorfalls ein umfassendes Upgrade im Sicherheitsbereich einleiten.Zentralisierte Börsen müssen die Investitionen in die Technologiesicherheit weiter stärken und den Sicherheitsschutz in mehreren Unterzeichnungsbrieftaschen, intelligenten Verträgen, interne Risikokontrolle usw. verbessern.Die Aufsichtsbehörden können auch die Einhaltung der Compliance -Überwachung von CEX weiter stärken, um die gesündere und geordnete Entwicklung der Branche zu fördern.Für Benutzer erinnert dieser Vorfall die Benutzer erneut daran, dass Asset Security immer die wichtigste Überlegung für die Teilnahme am Kryptowährungsmarkt war.

Letzte Fortschritte (ab dem 22. Februar 2025 09:55 HKT)

Bybit kooperiert mit Web3 Auditing Agency Hacken, um Reservezertifikate zu veröffentlichen, um die Solvenz der Plattform zu beweisen.

BYBIT -CEO: USDT wird von kalten Geldbörsen auf heiße Geldbörsen übertragen

BYBIT -CEO: Erhielt bereits fast 80% der gestohlenen ETH von Partnern als Brückenkredite

Bitget bietet Bitbit 40.000 ETH -Kredite, und MEXC Hot Wallet übertraget 12.652 Steth nach Bitbit, um den Liquiditätsdruck zu lindern.

Kucoin hilft Bybit, um Fondsflüsse zu überwachen und verdächtige Vermögenswerte zu frieren.

Safe setzt die Funktionalität der Brieftet für umfassende Sicherheitsprüfungen offiziell aus.

Der Gründer von Binance, Zhao Changpeng, stellte klar, dass Binance keine Kredite an Bitbit gewährt hat und die Übertragung verwandter Mittel das persönliche Verhalten des riesigen Wales sein kann.

Der Ketten-Detektiv Zachxbt bestätigte, dass die Lazarus-Gruppe der Mastermind des Angriffs war.

Bybit Hacker versuchte, CMETH zu fördern, und wurde vom Vertrag zurückgegeben.

Laut CEO von BYBIT wurden alle Abhebungen verarbeitet und ein vollständiger Vorfallbericht wird veröffentlicht.

  • Related Posts

    Wintermute Ventures: Warum investieren wir in Euler?

    Am 18. April 2025 gab Market Maker Wintermute bekannt, dass sein Investmentinstitut Wintermute Ventures in die Euler -Finanzierung des Defi Lending -Vertrags investiert hat. Wintermute Ventures am selben Tag veröffentlichtEulers…

    GlassNode: Erleben Sie einen Bullenbärübergang?

    Quelle: GlassNode; Zusammenstellung: Baishui, Bitchain Vision Zusammenfassung Das makroökonomische Umfeld bleibt ungewiss und die globalen Handelsbeziehungen werden neu organisiert. Diese Unsicherheit hat zu einer zunehmenden Volatilität auf dem US -Finanzmarkt…

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    You Missed

    Was lässt Kryptowährung Teppichereignisse häufig erfolgen?

    • Von jakiro
    • April 18, 2025
    • 0 views
    Was lässt Kryptowährung Teppichereignisse häufig erfolgen?

    Wintermute Ventures: Warum investieren wir in Euler?

    • Von jakiro
    • April 18, 2025
    • 1 views
    Wintermute Ventures: Warum investieren wir in Euler?

    Kann Trump Powell feuern? Welche wirtschaftlichen Risiken werden es bringen?

    • Von jakiro
    • April 18, 2025
    • 0 views
    Kann Trump Powell feuern? Welche wirtschaftlichen Risiken werden es bringen?

    GlassNode: Erleben Sie einen Bullenbärübergang?

    • Von jakiro
    • April 18, 2025
    • 1 views
    GlassNode: Erleben Sie einen Bullenbärübergang?

    Der erste Stapel des Post -Web Accelerators mit 8 ausgewählten Projekten

    • Von jakiro
    • April 17, 2025
    • 3 views
    Der erste Stapel des Post -Web Accelerators mit 8 ausgewählten Projekten

    Welches ist mehr „nur“ zwischen Nubit, Babylon und Bitlayer?

    • Von jakiro
    • April 17, 2025
    • 2 views
    Welches ist mehr „nur“ zwischen Nubit, Babylon und Bitlayer?
    Home
    News
    School
    Search