Bybit交易所遭史上最大规模加密货币盗窃案
近日,Bybit交易所遭遇黑客攻击,价值14亿美元(约合2.44万亿韩元)的加密货币在短短10天内被全部洗白。不过,安全专家认为通过区块链追踪技术,仍有可能追回部分被盗资金。
事件经过
2月21日发生的Bybit黑客攻击案被记录为史上最大规模的加密货币盗窃案。黑客窃取了包括流动质押以太币(STETH)、Mantle质押以太币(mETH)及其他ERC-20代币在内的50万枚ETH(约合10.4亿美元)。随后,黑客主要通过去中心化跨链协议THORChain将这些资金快速转移并分散。
资金流向追踪
安全分析公司Lookonchain于3月4日在社交媒体X上发布报告称:"Bybit黑客已洗白了499,395枚ETH(约合10.4亿美元),主要使用了THORChain。"此次攻击的背后主使被指认为朝鲜黑客组织Lazarus Group。多家区块链分析公司,包括Arkham Intelligence,已确认他们正在转移这些资金。这一事件与去年12月韩国政府对15名朝鲜人实施制裁的案件有关,这些人涉嫌通过加密货币和网络盗窃为朝鲜的核武器开发筹集资金。
公司回应与损失处理
Bybit首席执行官Ben Zhou在3月4日表示:"被盗资金中有77%是可追踪的,但价值2.8亿美元(约合4,088亿韩元)的资金无法追踪,另有3%已被冻结。"为了维持客户信任,Bybit在黑客攻击发生后的第三天,即2月24日,已全额赔偿了价值14亿美元的以太坊损失。
安全专家观点
网络安全公司Cyvers的联合创始人Deddy Lavid表示:"使用混币器和跨链交换进行洗钱使得资金追回变得更加困难,但通过链上数据分析和基于AI的模型,仍有可能冻结并追回部分资金。"他强调了"在资金完全隐匿之前迅速做出反应是关键",并指出未来的预防措施将变得更加重要。
行业技术发展
与此同时,加密货币安全行业正在加强开发能够预防黑客攻击的技术。链下交易验证(off-chain transaction validation)技术通过模拟和验证区块链交易的方式,被认为可以将所有黑客攻击和欺诈行为减少99%,这一技术正受到业界广泛关注。