
Autor: Espíritu, Visión de Bittain
Descripción general del evento
El 21 de febrero de 2025, el intercambio de criptomonedas Bybit reveló que sus billeteras en frío de Ethereum encontraron actividades no autorizadas, lo que resultó en el robo de casi $ 1.5 mil millones en activos ETH y Steth.El análisis preliminar señala a los piratas informáticos que usan ataques cuidadosamente planificados para controlar con éxito la billetera ETH en frío de Bybit y transferir fondos a través de medios técnicos complejos, como disfrazar la interfaz de transacción y reemplazar los contratos inteligentes.
Después del incidente, BYBIT emitió rápidamente una declaración, inició una investigación y buscó apoyo financiero externo para tratar la ola de retiro del usuario.Este incidente es el mayor incidente robado en la historia de la criptomonedas., ha causado fluctuaciones del mercado y atención a la seguridad de los intercambios centralizados.
Línea de tiempo del evento (HKT, UTC+8)
La siguiente línea de tiempo se basa en la información pública y se basa en el tiempo de Hong Kong (HKT, UTC+8):
19 de febrero de 2025 15:15 HKT (UTC 07:15):Se implementa el contrato malicioso (dirección del contrato: `0xbdd077f651ebe7f7b3ce16fe5f2b025be2969516`).El análisis del equipo de niebla lenta muestra que el contrato malicioso es el enlace previo a la implementación de este ataque.
21 de febrero de 2025 14:13 HKT (UTC 06:13):El hacker utilizó tres firmas de propietarios para iniciar una transacción (hash de transacción: `0x46DeEF0F52E3A983B67ABF4714448A41DD7FFD6D32D32DA69D62081C68Ad7882«`)Esto se considera un paso crítico en el ataque y allana el camino para el robo de fondos posterior.
21 de febrero de 2025 23:30 HKT alrededor:Bybit Ethereum Hot Billet transfirió anormalmente fondos, y se robaron alrededor de $ 1.5 mil millones de ETH y Steth.El usuario de X (anteriormente Twitter) @ordzworld fue el primero en monitorear la transferencia anormal de la billetera fría bybit a la billetera cálida.
21 de febrero de 2025 23:48 HKT:El CEO de Bybit, Ben Zhou, publicó en las redes sociales, reconociendo que se produjo una transferencia de billetera en frío no autorizada, e inicialmente la juzgó como «bloquear los ataques de parodia de UI», y enfatizó que otras billeteras frías son seguras y los retiros son normales.
21 de febrero de 2025 23:51 HKT:La cuenta oficial de BYBIT @Bybit \ _Official emitió una declaración oficial en la plataforma X, confirmando que se detectó la actividad no autorizada de la billetera fría de la firma ETH, y dijo que el atacante manipuló la transacción a través de un ataque complejo disfrazado de la interfaz de la firma.Bybit ha declarado que se inició una investigación y enfatizó la seguridad de los fondos del usuario.
22 de febrero de 2025 00:11 HKT:El CEO de BYBIT, Ben Zhou, publicó una vez más un mensaje enfatizando que Bybit es solvencia y los activos del usuario están garantizados 1: 1.
22 de febrero de 2025 01:00 HKT:Slow Mist Team @slowmist \ _Team reveló más detalles técnicos en la plataforma X, señalando que el contrato malicioso se desplegó tan pronto como el 19 de febrero, y los atacantes utilizaron las funciones de puerta trasera `Sweepeth ‘y` SworkerC20` y’ Delegatecall ‘para Implementar el robo.
22 de febrero de 2025 01:07 HKT:X User @Web3Golder Reports Bybit se enfrenta a una ola de retiros de los usuarios, y algunos activos robados se han intercambiado por ETH por intercambios descentralizados (DEX), preocupaciones agravantes del mercado.
22 de febrero de 2025 01:24 HKT:El fundador de Bitmart, Sheldon, publicó en la plataforma X que Bitmart ha congelado las direcciones relevantes y ayudará a BYBIT a recuperar activos.
22 de febrero de 2025 01:39 HKT:El equipo de seguridad Beosin analizó que la tarifa de manejo para la dirección de ataque inicial del hacker proviene de Binance Exchange.
22 de febrero de 2025 05:23 HKT: Detective ZachXBT (@ZACHXBT) publicó un documento en la plataforma X para enviar un informe de evidencia, confirmando inicialmente que el ataque fue planeado por el Grupo Lázaro de Hacker Group de Hackeres del Norte.Arkham Intelligence envió el mensaje.
22 de febrero de 2025 07:27 HKT:La plataforma oficial oficial de Bybit ha emitido un comunicado diciendo que ha informado el caso a los departamentos relevantes y está trabajando con proveedores de análisis en la cadena para identificar y aislar las direcciones involucradas y evitar que los piratas informáticos vendan ETH.
22 de febrero de 2025 09:09 HKT:El analista de datos en la cadena Ember (@Emember) monitoreó que Bitget admitió 40,000 préstamos ETH a BYBIT para aliviar la presión de retiro.
22 de febrero de 2025 09:14 HKT:El CEO de Bitget, Gracy Chen, publicó una carta para apoyar BYBIT en la plataforma X, expresando su creencia de que los fondos de los clientes de Bybit son seguros y no hay necesidad de entrar en pánico.
22 de febrero de 2025 09:21 HKT:La agencia de auditoría de Web3 Hacken publicó un certificado de actualización de reserva, diciendo que las reservas de Bybit aún exceden los pasivos y que los fondos del usuario son totalmente compatibles.El CEO de Bybit, Ben Zhou, respondió que la auditoría de Hacken demostró la capacidad de Bybit para compensar las pérdidas de los clientes.
22 de febrero de 2025 09:28 HKT:El CEO de Kucoin, BC Wong, expresó su apoyo a Bybit y dijo que Kucoin ha ayudado a monitorear el flujo de fondos y congelar activos sospechosos.
22 de febrero de 2025 09:30 HKT:El fundador de Binance, Zhao Changpeng (CZ), respondió en las redes sociales que Binance aún no ha tomado prestados fondos de Bybit, y la transferencia de fondos relacionados puede ser un comportamiento personal de la ballena gigante.
22 de febrero de 2025 09:35 HKT:Firmar más acuerdos de billetera Safe emitió oficialmente una declaración diciendo que no se encontró una fuga de base de código y que la función segura ha sido suspendida para una inspección exhaustiva.
22 de febrero de 2025 09:38 HKT:El monitoreo en la cadena muestra que la billetera Hot MEXC ha transferido 12,600 Steth a Bybit Cold Wallet, proporcionando aún más el soporte de liquidez.
22 de febrero de 2025 09:55 HKT:El CEO de Bybit, Ben Zhou, dijo que Bybit está transfiriendo USD 2.95 mil millones de billeteras frías a billeteras calientes, como una estrategia planificada y no ser pirateado nuevamente.
Respuesta de apoyo y liquidez de todas las partes
Bybit actuó rápidamente después del incidente, buscando el apoyo de múltiples partes para abordar posibles crisis de liquidez y crisis de fideicomiso de usuarios:
-
El préstamo ETH de Bitget: Bitget prestó urgentemente 40,000 eth (aproximadamente US $ 105.9 millones) a Bybit y lo transfirió directamente a la dirección de billetera en frío de Bybit para aliviar la presión de los usuarios para retirar monedas.Este préstamo refleja el espíritu de asistencia mutua entre intercambios en la misma industria.
-
Préstamo de puente: el CEO de BYBIT, Ben Zhou, reveló que ha llegado a un acuerdo de préstamo de puente con sus socios por aproximadamente el 80% del valor de la ETH robada (alrededor de $ 1.12 mil millones).La fuente específica del préstamo no se ha hecho pública, pero puede incluir el préstamo de Bitget.Los préstamos para unir, como una herramienta de financiación a corto plazo, están diseñados para reponer rápidamente la liquidez y evitar la necesidad de BYBIT de comprar ETH en el mercado de inmediato, causando una mayor volatilidad del mercado.
-
Kucoin ayuda a monitorear y congelar: el CEO de Kucoin dijo que ha ayudado a Bybit a monitorear el flujo de fondos robados y congelar activos sospechosos en un intento por reducir las pérdidas.
-
Auditoría financiera y prueba de solvencia: Hacken, una agencia de auditoría de Web3 con la que Bybit coopera, ha publicado un certificado de actualización de reserva todavía excede los pasivos, y los fondos de los usuarios pueden ser totalmente compatibles.El CEO de Bybit, Ben Zhou, también dijo que Bybit es solvencia y que los activos de usuario están garantizados 1: 1.
-
Procesamiento de retiro del usuario: el CEO de BYBIT declaró que la función de retiro de la plataforma funcionaba normalmente y enfatizaba que el 99.994% de las solicitudes de retiro se completaron, pero admitió que podría haber retrasos en el manejo de grandes cantidades de solicitudes de retiro.
Antecedentes de eventos yrevelarTendencias de la industria
Bybit Exchange Descripción general: Fundada en 2018 y con sede en Singapur, Bybit es un intercambio de criptomonedas principalmente dedicado al comercio de derivados.
Los incidentes de robo de criptomonedas ocurren con frecuencia: en los últimos años, los intercambios centralizados se han convertido en objetivos de alto valor para los piratas informáticos debido a sus fondos concentrados.La cantidad de criptomonedas robadas a nivel mundial alcanzó los US $ 2.3 mil millones en 2024, mientras que la cantidad robada de Bybit excedió el 60% de la cantidad robada de la industria el año pasado, destacando la gravedad de la situación de seguridad de la industria.Anteriormente, proyectos conocidos como Ronin Network también han sufrido robos a gran escala, lo que indica que la tecnología de ataque de hackers está constantemente evolucionando y las plataformas centralizadas enfrentan desafíos de seguridad continuos.
Advertencia temprana y planificación a largo plazo: la agencia de seguridad reveló que el contrato malicioso se desplegó ya en el 19 de febrero, lo que indica que el ataque no fue una intención temporal, sino después de un largo período de planificación cuidadosa y preparación cuidadosa.
Análisis de la causa de los eventos
Vulnerabilidades técnicas y ataques de ingeniería social:
El análisis preliminar muestra que el atacante puede haber aprovechado la escapatoria del proceso de firma de la billetera de frío múltiple de Bybit, y ha engañado al propietario de múltiples firmas para que firmen transacciones maliciosas fingiendo disfrazar la interfaz de transacción y reemplazando a los contratos seguros para implementar.
El atacante puede haber combinado métodos de ingeniería social (consulte el incidente de ataque en octubre del año pasado), como invadir la computadora de la firma o el enlace de comunicaciones intermedias, reemplazando las solicitudes de transacciones normales con transacciones maliciosas, reduciendo la vigilancia del firmante.
La Directiva Delegatecall se explota en contratos maliciosos, lo que puede permitir que el código malicioso se ejecute en el contexto de una billetera multi-firma, modificando así la lógica del contrato y la transferencia de fondos.
Los riesgos inherentes de los intercambios centralizados:
Como el custodio centralizado de los fondos de los usuarios, los intercambios centralizados naturalmente tienen el riesgo de «punto de falla único» y son fácilmente atacados por los piratas informáticos.El CEO de Bybit, Ben Zhou, reconoció públicamente esta vulnerabilidad inherente de CEX ya en 2020.
Factores ambientales externos:
El mercado general de criptomonedas se recuperó en febrero de 2025, y el precio de ETH Rose, que puede haber estimulado los motivos de los piratas informáticos para el robo.
Otras plataformas de cifrado como Zklend también han sido atacadas recientemente, lo que refleja que el entorno de seguridad general de la industria puede deteriorarse.
Impacto del evento
Imagen directa de BYBITanillo:
Enormes pérdidas de capital: se robaron $ 1.5 mil millones en activos, lo que representa una gran proporción de depósitos de bybit ETH (alrededor del 75%).Causar pérdidas económicas directas al intercambio.
Crisis de fideicomiso de usuario y ola de retiro de divisas: los incidentes de robo a gran escala pueden desencadenar la crisis de confianza de los usuarios en la seguridad de la plataforma BYBIT, lo que resulta en los retiros centralizados de los usuarios y ejerce una gran presión sobre la liquidez de la plataforma.
Fluctuaciones a corto plazo en el precio ETH: después del evento, el precio ETH cayó en aproximadamente un 3%, lo que refleja el sentimiento negativo del mercado hacia el evento.
Daño de reputación: aunque Bybit respondió activamente y enfatizó la solvencia, este incidente indudablemente tuvo un cierto impacto negativo en la reputación de Bybit.
Impacto en la industria de las criptomonedas:
Intensifique la crisis de CEX Trust: el incidente de BYBIT exacerba aún más las preocupaciones de los usuarios sobre la seguridad de los intercambios centralizados, lo que puede incitar a algunos usuarios a transferir fondos a intercambios descentralizados (DEX) o elegir una solución de custodia de activos más segura.
La presión regulatoria puede aumentar: históricamente, los incidentes de seguridad de intercambio a gran escala a menudo han atraído la atención y la intervención de los reguladores.El incidente de BYBIT puede incorporar a los reguladores en todos los países a fortalecer los requisitos regulatorios de auditoría de seguridad y cumplimiento para CEX.
Promocione la actualización de seguridad de la industria: este incidente puede convertirse en un punto de inflexión importante en el campo de la seguridad criptográfica, lo que provoca intercambios, instituciones de seguridad y comunidades de desarrolladores para promover conjuntamente la actualización integral de la seguridad técnica y los mecanismos de gobernanza, y mejorar el nivel general de seguridad de la industria de la industria .
Posible provocar discusiones sobre el Ethereum Fork: el director de Coinbase, Conor Grogan y la figura de la industria de la criptomonedas, Arthur Hayes, etc., discutió públicamente si el incidente puede desencadenar discusiones en el bifurcado de Ethereum similar a los después del evento DAO, aunque el llamado para el bifurcado puede Sea más radical, pero también refleja la gravedad del incidente y las posibles consideraciones de situaciones extremas dentro de la industria.
Reacciones de todas las partes de la industria
BYBIT OFICIAL: El CEO de BYBIT, Ben Zhou, reveló rápidamente los detalles del incidente después del incidente y se comunicó con los usuarios a través de las redes sociales, transmisiones en vivo, etc., enfatizando la solvencia normal y la operación de la plataforma, e intentando restaurar la confianza del usuario a través de la transparencia y comunicación activa.La declaración oficial de Bybit ha informado el caso a los departamentos relevantes y ha cooperado con las agencias de seguridad para realizar investigaciones y seguimiento de financiación.
Agencias de seguridad de auditoría: las compañías de seguridad blockchain como SlowMist y Beosin intervinieron rápidamente después del incidente, analizaron los detalles técnicos del ataque, asistieron a Bybit para rastrear fondos robados y emitir advertencias de seguridad a la industria.
ESPEROS DE INTERCAMBIO CENTRALIZADO (CEX):Intercambios como Bitget, Kucoin, MEXC y Jucoin expresaron públicamente su apoyo a BYBIT y brindaron asistencia financiera y técnica.Bitmart prometió congelar direcciones sospechosas, y el fundador de Binance, Zhao Changpeng, también dijo que Binance está dispuesto a proporcionar ayuda si es necesario.El apoyo colectivo y la asistencia mutua de los principales intercambios de la industria muestran una actitud de responder a los riesgos de seguridad de la industria.
Comunidad y analistas: los analistas de la comunidad y la industria de las criptomonedas generalmente expresaron preocupación y preocupación por este incidente.Algunos usuarios afirmaron la comunicación transparente de Bybit, pero más usuarios expresaron preocupaciones generales sobre la seguridad de CEX.Los analistas señalaron que el incidente puede llevar a CEX a volver a visitar y mejorar el mecanismo de firma múltiple, la auditoría de seguridad de contrato inteligente y los procesos de seguridad interna.
resumen
El incidente de robo de 1.500 millones de dólares estadounidenses sufrido por Bybit Exchange es la mayor pérdida de capital individual en la historia de la industria de las criptomonedas, y una vez más suena la alarma por los riesgos de seguridad de los intercambios centralizados.Los piratas informáticos planificaron cuidadosamente los ataques, utilizando vulnerabilidades técnicas y métodos de ingeniería social, atravesaron las múltiples líneas de seguridad del intercambio, causando grandes pérdidas económicas y crisis de confianza.
Aunque BYBIT encontró emergencias de incidentes de seguridad, su respuesta rápida y los métodos de manejo relativamente abiertos y transparentes han aliviado efectivamente la ansiedad del mercado.Lo que es aún más alentador es que la asistencia de los compañeros y el apoyo activo de las agencias de seguridad demuestran completamente el espíritu de solidaridad de la comunidad de criptomonedas para vigilar el uno al otro.Si bien este incidente nos recuerda los riesgos en la industria, también nos permite ver la resistencia cada vez más madura y fuerte del campo criptográfico.
En el futuro, la industria de las criptomonedas puede marcar el comienzo de una actualización integral en el campo de seguridad como resultado del incidente.Los intercambios centralizados deben continuar fortaleciendo la inversión en seguridad tecnológica y mejorar el nivel de protección de seguridad en múltiples billeteras de firma, contratos inteligentes, control de riesgos internos, etc.Los reguladores también pueden fortalecer aún más la supervisión de cumplimiento de CEX para promover el desarrollo más saludable y ordenado de la industria.Para los usuarios, este incidente una vez más recuerda a los usuarios que la seguridad de los activos siempre ha sido la consideración principal de participar en el mercado de criptomonedas es cada vez más importante diversificar razonablemente los riesgos y elegir una solución de custodia de activos más segura.
Último progreso (hasta el 22 de febrero de 2025 09:55 HKT)
Bybit coopera con la agencia de auditoría Web3 Hacken para liberar certificados de reserva para probar la solvencia de la plataforma.
Bybit CEO: USDT se transferirá de billeteras en frío a billeteras calientes
CEO de Bybit: ya recibió casi el 80% de Stolen ETH de los socios como préstamos de puente
Bitget proporciona a BYBIT 40,000 préstamos ETH, y MexC Hot Wallet transfiere 12,652 Steth a Bybit para aliviar la presión de liquidez.
Kucoin ayuda a Bybit a monitorear los flujos de fondos y congelar activos sospechosos.
Safe suspende oficialmente la funcionalidad de la billetera para verificaciones de seguridad integrales.
El fundador de Binance, Zhao Changpeng, aclaró que Binance no ha proporcionado préstamos a BYBIT, y la transferencia de fondos relacionados puede ser el comportamiento personal de la ballena gigante.
El detective en cadena Zachxbt confirmó que Lázarus Group era el autor intelectual del ataque.
Bybit Hacker intentó unir a Cmeth y fue devuelto por el contrato.
El CEO de Bybit dijo que se han procesado todos los retiros y que se publicará un informe de incidente completo.