Bybit 今天遭到黑客攻擊,現在我們知道是誰幹的了。臭名昭著的 Lazarus Group 是朝鮮政府支持的網絡犯罪集團,被揭露是 15 億美元 Bybit 攻擊事件的幕後主謀,這是歷史上最大的加密貨幣盜竊案。

該確認來自 ZachXBT,它是該領域最受尊敬的鏈上偵探之一,他提供了確鑿的證據證明 Lazarus 與此次攻擊有關。

Arkham Intelligence 曾提供 5 萬美元的 ARKM 賞金來尋找攻擊者,並很快證實了這一發現。據報道,分析包括錢包連接、測試交易和鏈上取證數據,所有這些都直接指向 Lazarus Group。

ZachXBT 與 ChainFeeds (CF) 的 Josh 合作,將 Bybit 漏洞與之前對另一家加密貨幣交易所 Phemex 的攻擊聯繫起來。他們的研究表明,兩起案件都使用了相同的地址、洗錢模式和漏洞利用方法。很明顯:Lazarus 是幕後黑手。

突發新聞:BYBIT 10 億美元黑客懸賞已被 ZACHXBT 解決

今天 UTC 時間 19:09,@zachxbt 提交了確鑿證據,證明此次對 Bybit 的攻擊是由 LAZARUS GROUP 實施的。

他提交的內容包括對之前使用的測試交易和連接錢包的詳細分析......https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5

— Arkham (@arkham) 2025 年 2 月 21 日

阿卡姆的賞金爲 32,000 美元,與 Bybit 剛剛損失的金額相比,簡直是九牛一毛。但賞金的執行速度令人難以置信。不到一小時,ZachXBT 就破獲了此案。

多年來,朝鮮的 Lazarus 一直在系統地榨乾加密貨幣行業,並用竊取的加密貨幣爲平壤的彈道導彈計劃提供資金。

Bybit 首席執行官 Ben Zhou 證實,交易所在黑客攻擊後仍能全面運營,並向用戶保證:“Bybit 的熱錢包、暖錢包和所有其他冷錢包都很好。唯一被黑客攻擊的冷錢包是 ETH 冷錢包。所有提款均正常。”

周先生在後來的一份聲明中重申,無論資金被盜多少,Bybit 仍然有償付能力。“所有客戶資產均以 1 比 1 的比例支持。我們可以彌補損失。”

在今天的 Bybit 遭到黑客攻擊之前,加密貨幣歷史上最大的漏洞是 2022 年 3 月 23 日發生的 6 億美元 Ronin Network 攻擊。

周先生解釋道,在攻擊發生前大約一小時,Bybit 的以太坊 (ETH) 多重簽名冷錢包曾向交易所的熱錢包進行了轉賬。這筆交易最初看起來很正常。

“看起來這筆特定的交易被掩蓋了,”周說。“所有簽名者都看到了一個顯示正確地址的掩蓋 UI,URL 來自 Safe。”

但實際的簽名信息改變了Bybit ETH冷錢包的智能合約邏輯。這使得黑客可以控制錢包並將所有ETH轉移到一個未知的地址。

Cryptopolitan Academy:您是否犯了這些 Web3 簡歷錯誤? - 在這裏找到答案