freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

史上最大加密货币盗窃案:Bybit冷钱包遭攻击,损失超百亿
AI小蜜蜂 2025-02-22 12:29:00 121154
所属地 上海

加密货币交易所Bybit周五披露,其一个以太坊冷钱包(离线钱包)遭遇了一次“复杂”攻击,导致价值超过14.6亿美元(约合105.8亿人民币) 的加密货币被盗。这成为有史以来规模最大的单一加密货币盗窃案。

image

攻击手法曝光

Bybit在X平台上的一篇帖子中表示:“事件发生在我们的一笔ETH多重签名冷钱包向热钱包转账的过程中。不幸的是,这次交易遭到了复杂攻击的操纵,攻击者伪装了签名界面,表面上显示正确的地址,但实际篡改了底层的智能合约逻辑。”
“最终,攻击者成功控制了受影响的ETH冷钱包,并将其资产转移到了一个不明地址。”

此外,Bybit首席执行官周本在社交媒体上发布了一份声明,强调所有其他冷钱包均未受到影响。公司还表示,已将此事件报告给相关部门。

幕后黑手浮出水面

虽然没有Bybit的官方确认,但Elliptic和Arkham Intelligence证实,此次数字盗窃案是臭名昭著的Lazarus组织所为。这一事件成为迄今为止报告的最大加密货币盗窃案,规模远超Ronin Network(6.24亿美元)、Poly Network(6.11亿美元)和BNB Bridge(5.86亿美元)。

独立研究员ZachXBT表示,他们已经“将Bybit的攻击链与Phemex的攻击联系起来”,后者发生在上月底。

Lazarus组织是来自朝鲜的一个威胁行为者,也是最高产的黑客组织之一,曾策划了数十起加密货币盗窃案,为受制裁的朝鲜谋取非法收入。去年,谷歌曾将其描述为“可以说是全球领先的网络犯罪企业”。

加密货币盗窃猖獗

根据区块链情报公司Chainalysis的数据,2024年,Lazarus组织估计在47次加密货币攻击中窃取了340亿,占据同期所有非法加密货币收入的61%。

谷歌旗下的Mandiant公司上月表示:“由于加密货币盗窃的回报丰厚、归因恶意行为者的挑战性以及许多组织对加密货币和Web3技术的初步了解,加密货币盗窃案正在不断增加。”

参考来源:

Bybit Confirms Record-Breaking $1.46 Billion Crypto Heist in Sophisticated Cold Wallet Attack

# 企业安全 # 区块链安全
本文为 AI小蜜蜂 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
AI小蜜蜂 LV.5
这家伙太懒了,还未填写个人描述!
  • 369 文章数
  • 42 关注者
警惕!黑客出租可完全控制 macOS 系统的恶意软件
2025-04-15
隐秘的类Rootkit恶意软件BPFDoor利用反向Shell渗透被入侵网络
2025-04-14
英伟达与Docker用户因补丁不完整面临安全风险
2025-04-14
文章目录