自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

币安14亿美元黑客事件……CZ对安全解释提出强烈质疑

2025-02-27 14:53:00
收藏

2亿美元Bybit黑客事件引发安全争议

近期,涉及14亿美元(约合2.02万亿韩元)的Bybit黑客事件在安全行业引发广泛讨论。多重签名钱包解决方案Safe的开发公司表示,事故原因在于一名开发人员的设备遭到黑客入侵,但币安联合创始人赵长鹏(CZ)对此解释表示强烈不满。

事件详情

Safe公司表示,根据法医分析结果,此次攻击并非源于智能合约或前端代码漏洞,而是一名开发人员的设备感染恶意软件,导致攻击者得以操控Bybit的Safe钱包。然而,CZ指出该声明在技术上存在模糊之处,认为需要进一步解释黑客如何绕过多重签名验证、开发人员设备如何访问Bybit系统,以及其他资产未被攻击的原因。

技术分析

Safe母公司Gnosis联合创始人Martin Köppelmann分析认为,黑客可能通过操控交易获得多个签名者的批准,而仅针对特定资产进行攻击可能是为了最小化暴露风险。根据安全公司Sygnia和Verichains的法医调查,内部开发人员的认证信息泄露使攻击者能够未经授权访问Safe基础设施。黑客最终成功欺骗了多重签名流程,使恶意交易获得批准。

资金流向追踪

有证据表明,疑似与朝鲜有关的Lazarus集团正在清洗此次黑客攻击中窃取的资金。链上数据分析显示,该集团在24小时内转移了约45,900个以太坊(价值约1.13亿美元,合1,627亿韩元),目前已清洗约135,000个以太坊(价值约3.35亿美元,合4,828亿韩元)。

安全警示

Bybit与区块链分析公司Elliptic正在追踪Lazarus集团用于分散资金的11,000多个钱包,并警告加密货币市场参与者应提高警惕,避免卷入洗钱活动。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻