區塊鏈專區
總部位於杜拜的加密貨幣交易所 Bybit 週五正式對外宣布,他們遭遇了史上最大規模的加密貨幣竊案,駭客成功竊走價值約 15 億美元的數位資產。攻擊者利用交易過程中的安全漏洞,大量轉移了以太幣。
這次攻擊的目標是 Bybit 的冷錢包——一種應該高度安全的離線存儲系統。然而,駭客仍設法竊取了約 400,000 枚以太幣,據報導這幾乎占 Bybit 所有以太幣儲備的 70% 以上。目前,以太幣是僅次於比特幣的全球第二大加密貨幣。
事件發生後不久,Bybit 執行長 Ben Zhou 立即在 X(前 Twitter)上發文安撫用戶,表示客戶資金安全無虞,所有受影響的帳戶都將獲得補償。他補充說,Bybit 目前持有約 200 億美元的客戶資產,若仍有未追回的資金,將透過公司財庫或向合作夥伴借貸來填補損失。
這起駭客事件的規模遠超過過去的重大加密貨幣竊案,例如 2022 年 Ronin Network 被盜的 6.2 億美元,或 2021 年 Poly Network 遭駭的 6.11 億美元。
幾家區塊鏈分析公司,包括 Elliptic 和 Arkham Intelligence,在駭客竊取加密貨幣後立即展開追蹤,發現資金迅速被分散到多個錢包,並透過不同平台變現。最終,他們將此次攻擊與惡名昭彰的 Lazarus Group 聯繫起來。
Lazarus Group 是一個由北韓政府資助的駭客組織,長期透過加密貨幣詐騙與駭客攻擊來為政權高層籌資。據估計,截至 2022 年,該組織已透過多起攻擊竊取超過 10 億美元的加密資產。
面對這場史無前例的駭客攻擊,Bybit 迅速採取應對措施。Elliptic 聯合創辦人 Tom Robinson 在給 CNBC 的電子郵件中表示,他們已在系統中標記駭客的錢包地址,以防止資金透過其他交易所進行洗錢。
然而,儘管 Bybit 迅速回應,這起駭客攻擊仍引發了一波用戶資金外流,不少投資者擔心交易所的資金安全性,紛紛提領資產。Bybit 隨後強調,所有提款都在正常運行,Ben Zhou 也在之後表示,資金流出的情況已趨於穩定,並再三強調公司依然保持資金充足,即便無法追回駭客竊取的資金,仍能確保所有客戶資產 1:1 兌付。
此外,Bybit 在最新的官方部落格貼文中再次向用戶保證,交易所的所有平台與服務,包括交易產品、支付卡、P2P 交易等,都將維持「全面運作」,不會受到此次駭客攻擊的影響。
-資料來源:techspot