
阅读时长 3 分钟
什么是 Bybit 被黑事件?快速入门解读
近期,加密货币交易所 Bybit 遭遇 15 亿美元被盗事件,在整个加密社区引发了轩然大波。如果得到证实,这将位列行业历史上规模最大的盗窃案之一,据称由朝鲜黑客精心策划。此次事件引发了关于中心化交易所(CEX)安全性的紧迫疑问:投资者是否还应继续将数字资产托付给它们。
随着调查的深入,分析此次攻击是如何发生的、本可如何防范,以及个人投资者如何保护自己免受类似威胁,显得至关重要。中心化交易所固然便捷,但这一事件再次印证了一个日益清晰的事实:自托管才是持有加密资产最安全的选择。
Bybit 被黑事件时间线
1. 一次常规的冷钱包转账
Bybit 从其冷钱包向温钱包发起了一笔多签转账,这是一项标准的运营流程。
多签意味着多名授权签署人(高管或安全负责人)必须先批准交易,交易才能执行。
2. 攻击早已悄然展开
攻击者可能已用恶意软件侵入了每一位多签签署人的设备。
当签署人审核交易时,界面上显示的是正确的钱包地址,以及 @safe 平台上一笔合法的交易(@safe 前身为 Gnosis Safe,是一个广受欢迎的多签协议)。
3. 隐藏的交易篡改
在幕后,实际的签名请求并不是一笔转账——而是一份更改 ETH 冷钱包智能合约逻辑的请求。
当所有签署人批准了他们以为的普通转账后,黑客便获得了 ETH 冷钱包的完全控制权。
4. 完全接管与盗取
合约权限被更改后,攻击者将冷钱包中的所有 ETH 洗劫一空。资金被转移至一个身份不明的地址,追回几乎不可能。
5. Bybit 的应对
该交易所暂停了受感染的钱包,但向用户保证其他所有冷钱包都是安全的。
提现功能保持开放,这表明 Bybit 拥有备用储备金或未受此次被黑事件影响的其他钱包。
这起被黑事件是如何发生的?
这次攻击并非直接攻破 Bybit 的基础设施——而是对所有负责授权冷钱包交易的个人实施的一次有针对性、分阶段的入侵。黑客最有可能采取了以下步骤:
找出所有多签签署人
- 攻击者以某种方式查明了 Bybit 内部哪些人拥有冷钱包交易的签署权限。
- 这可能是通过泄露的内部文件、社会工程学攻击,甚至监视活动实现的。
用恶意软件感染每位签署人的设备
- 在交易请求发出之前,每一位签署人的设备都已被入侵。
- 这表明这是一场高度协同的网络攻击,涉及网络钓鱼、木马程序或定制恶意软件。
篡改界面以显示伪造交易
- 黑客篡改了多签签名界面中显示的交易详情。
- 签署人看到的是一笔正常的钱包转账,但实际上他们批准的是一次智能合约修改。
取得 ETH 冷钱包的完全控制权
- 由于批准了被篡改的交易,签署人在不知不觉中将钱包的完全控制权交给了黑客。
- 随后,攻击者将钱包中的资产悉数转入一个由他们控制的地址。
这种手法尤其令人不寒而栗,因为它并不依赖利用智能合约漏洞或暴力破解,而是利用了人们对多签系统的信任,证明即使是去中心化的审批机制,一旦签署人被攻陷,也可能被欺骗。
这起事件本可如何防范
这次攻击挑战了人们对冷钱包安全性的长期假设。传统上,多签设置被视为保护加密资产最安全的方式,但此次入侵重新定义了冷钱包安全,并暴露了几个本可避免的重大失误。
首先,Bybit 的签署人未能在批准前独立核实实际的交易详情。如果多签系统强制要求带外验证——例如通过单独的设备或网络人工确认交易——这次攻击或许在执行前就会被发现。
其次,每位签署人的设备都可能已被入侵。这表明 Bybit 在运营安全(OpSec)方面存在重大失误。该交易所本可以强制使用基于硬件的安全密钥、物理隔离的交易签名环境,或要求签署人使用专门的隔离设备进行钱包审批。
最后,Bybit 本可以对智能合约修改实施更强的保障措施。与其允许通过与转账相同的多签流程来变更合约,不如采用带有时间锁执行的独立治理机制,这样安全团队就有足够的时间检测并撤销未经授权的变更。
遗憾的是,这些预防措施当时并未到位——或者力度不足——未能阻止攻击。
散户投资者如何保护自己?
此次事件狠狠地提醒了我们:信任中心化交易所是有风险的。如果 Bybit 这样的一流交易所都会被黑,那么没有哪家交易所是绝对安全的。以下方法可帮助您保护自己的加密资产:
1. 将您的加密资产转移到自托管钱包
- 交易所是黑客眼中的“蜜罐”。将资产存放在 CEX 上,意味着您随时可能在一夜之间失去一切。
- 使用 CoinWallet 等自托管钱包来存储您的加密货币
2. 为长期持仓使用冷存储
- 如果您持有大额加密资产投资,请使用保持离线状态的硬件钱包。
- 避免将大额资金存放在始终在线、易受攻击的热钱包中。
3. 启用多因素身份验证(MFA)
- 如果您必须使用交易所,请开启双重验证(2FA),以防止未经授权的访问。
- 使用硬件安全密钥(如 YubiKey)作为额外的安全防护。
4. 签名前核实所有交易
- 对于参与 DeFi 或多签交易的用户,签名前务必手动核实交易哈希。切勿想当然地认为界面显示的详情一定正确。
5. 谨防恶意软件与网络钓鱼攻击
- 黑客常常利用伪造的钱包更新、钓鱼邮件或恶意浏览器扩展来获取私钥。请务必只从官方渠道下载钱包和软件。
遵循这些做法,您就能完全掌控自己的资产——无需依赖第三方。
加密安全的未来:是时候重新思考托管模式了
Bybit 被黑事件不只是又一次安全漏洞——它为整个行业敲响了警钟。如果如此精密的攻击都能得手,那么没有任何一家中心化交易所是真正安全的。这一事件证明,“不是你的私钥,就不是你的币”绝不只是一句口号——它是加密世界的生存法则。
对于认真的投资者而言,前进的方向十分明确:拥抱自托管。将资金转入硬件钱包,启用严格的验证协议,并对复杂的攻击向量保持警惕。
立即掌控您的加密资产
不要等到下一次交易所被黑事件才采取行动。立即切换至自托管钱包,保护您的资产免受未来威胁。



