加密货币交易所Bybit在2025年2月遭遇14亿美元黑客攻击
这起事件暴露了冷存储和多签钱包等长期被视为行业标准的托管系统存在结构性缺陷。该漏洞利用事件在当时是加密货币史上最大规模的黑客攻击,但这一纪录后来被中国矿池鹿边在2020年损失35亿美元的发现所超越。
加密货币基础设施公司Utila产品负责人伊沙伊·肖汉指出:“这次攻击表明,当审批流程、交易可见性或签名环境可能被操纵时,冷存储和多签标签就失去了意义。Bybit事件后,托管架构成为一级风险议题,而不再是后台细节问题。”
该事件还促使金融行动特别工作组敦促全球监管机构应对加密货币领域的非法融资风险,与此同时,各交易所加强了交易审批流程,并提高了漏洞检测与处理的标准。
私钥漏洞导致中心化服务巨额损失
金融行动特别工作组是一个制定反洗钱和反恐怖融资标准的政府间机构。其建议虽不具备法律约束力,但成员国有义务遵守其标准。未达标的非成员国若被列入灰名单,可能面临援助受限和银行关系受损的后果。
金融行动特别工作组的重要性
在2025年6月的报告中,该组织将Bybit黑客事件列为有史以来最大的加密货币盗窃案,并警告称跨链活动、稳定币和全球执法不均衡正在加剧非法融资风险,其速度已超过现有控制措施的遏制能力。
金融行动特别工作组呼吁各司法管辖区加强许可审核,并评估与海外交易所相关的风险。资产追回律师兼香港Web3协会联席主席乔舒亚·朱表示:“此案凸显了旅行规则和执法层面持续存在的漏洞。一旦资金流入DeFi领域,就很难防止分层洗钱行为,尤其是在自动化工具使这些流程更便捷的情况下。”
托管安全与洗钱假设的崩塌
Bybit事件改变了行业对托管安全与非法资金流动的认知。肖汉指出,这次漏洞表明主要弱点已不再局限于密码学层面:“一旦资金离开被盗钱包,攻击者跨链分割和重组资产的速度将远超人工响应周期。”这一转变使行业视角从将混币器视为主要威胁,转向认识到去中心化路由基础设施本身助长了大规模自动化盗窃。
该事件还重新引发了关于跨链基础设施和去中心化协议责任的长期争论。随着被盗资金在链间转移,注意力再次转向THORChain等路由网络——攻击者曾利用这些网络在不依赖中心化中介的情况下置换资产。
去中心化模式支持者主张此类协议属于中立基础设施,其设计初衷不涉及自由裁量或准入限制。反对者则认为其架构对洗钱大额被盗资产具有独特吸引力,尤其是在结合自动化技术与碎片化跨链流动性的情况下。部分交换平台在事件发生后不久停止了运营。
Bybit为危机响应树立新标准
此次黑客事件清晰展现了行业在处理托管与合规问题上的重大转变。随着跨链流动加速和静态控制失效,交易所和基础设施服务商亟需在交易行为层面实施治理,而非仅依赖基于地址的限制措施。
对Bybit而言,140亿美元的漏洞本可能引发持续性崩盘。鉴于该交易所的规模,早期担忧主要集中在可能出现类似FTX的连锁反应,在市场复苏之际再度引发全行业衰退。但该交易所的应对措施创造了不同先例:首席执行官周本在整个事件期间持续公开露面,通过直播向用户同步追回进展;在危机中未采取常见的冻结提现措施,反而保持通道开放并通过合作交易所调配以太坊以满足用户需求。
这一应对模式影响了其他平台对重大安全事件的准备与响应机制。提现冻结不再成为默认选项,实时沟通已成为基础要求。尽管遭受巨额损失,Bybit仍是全球最大交易所之一,日均交易量常居行业第二。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注