全球交易量排名第二的加密货币交易所Bybit在遭遇14亿美元黑客攻击后,宣布已完成全面安全升级。2月21日的安全事件导致该平台价值超过14亿美元的流动性质押以太坊(STETH)、Mantle质押ETH(mETH)及其他ERC-20代币被盗,成为加密货币史上最大规模的安全漏洞之一。
三位一体安全升级
据6月4日披露的信息,Bybit实施了包含安全审计、钱包加固和信息安全提升的三维防御体系。在漏洞发生后的一个月内,交易所已完成9项由内部专家与独立第三方机构共同执行的安全审计,并落实了50项新的安全措施。
冷钱包保护与认证
在硬件层面,Bybit强化了冷钱包协议,启用全新操作安全流程——要求安全专家全程监督钱包操作,并采用多方计算技术增强保护。此外,整合硬件安全模块提升了硬件安全等级。目前Bybit已获得ISO/IEC 27001信息安全管理体系认证,并对所有内外部通信及数据存储实施加密。
流动性恢复与反黑客行动
尽管遭遇攻击,Bybit流动性已基本恢复至事件前水平。其"拉撒路赏金计划"持续追踪被盗资金,目前已发放超过230万美元的赏金。数据分析显示,比特币市场深度(1%价格区间)在事件后30日内日均值已回升至1300万美元。
山寨币市场复苏
市值前30的山寨币市场深度恢复至事件前80%以上。这种快速复苏部分得益于Bybit的零售价格改进(RPI)订单机制,该功能在流动性最紧张时期有效稳定了市场。当非RPI流动性暂时萎缩时,这类专业订单对维持交易环境稳定和提升定价效率起到关键作用。
新型攻击威胁预警
在加强基础设施防护的同时,Bybit警告称黑客正转向利用人为失误而非协议漏洞。发言人称:"系统级入侵仍是隐患,但攻击者日益将人为因素视为安全链中最薄弱环节。"安全专家指出,攻击载体的转变表明,随着黑客更多利用"人类行为而非代码漏洞",智能合约和区块链基础设施已不再是主要弱点。