Bybit 被盜事件追蹤

2025 年 2 月 21 日晚,Bybit 遭遇黑客攻擊,價值逾 14 億美元的加密資產被盜,事件會如何發酵,後續將帶來哪些影響?

04-20

11:32 Bybit 被盜資金中 27.59% 已無法追蹤,68.57% 仍可追蹤

ChainCatcher 消息,Bybit 首席執行官 Ben Zhou 發文公布 3 月 20 日資金被盜事件最新執行摘要:被盜資金總額達 14 億美元(約 50 萬枚 ETH)。其中 68.57% 仍可追蹤,27.59% 已無法追蹤,3.84% 已凍結。資金流向分析:無法追蹤的資金主要流向混幣器,後經跨鏈橋轉入 P2P 及場外交易平台。近期觀察顯示朝鮮黑客組織(DPRK)主要使用 Wasabi 混幣器,經 Wasabi 清洗後,少量 BTC 轉入 CryptoMixer、Tornado Cash 和 Railgun,後續通過 Thorchain、eXch、Lombard、LiFi、Stargate 和 SunSwap 等平台進行跨鏈兌換。最終進入場外交易(OTC)或點對點(P2P)法幣兌換服務。ETH 去向:432,748 枚 ETH(84.45%,約 12.1 億美元)通過 Thorchain 從以太坊轉入 BTC。其中 67.25%(342,975 枚 ETH,約 9.6 億美元)被兌換為 10,003 枚 BTC,分散至 35,772 個錢包(平均每個錢包 0.28 枚 BTC);1.17%(5,991 枚 ETH,約 1,677 萬美元)仍留在以太坊鏈上 12,490 個錢包中(平均每個錢包 0.48 枚 ETH)。BTC 去向:944 枚 BTC(6.34%,約 9,062 萬美元)進入 Wasabi 混幣器;531 枚 BTC(等值 18,206 枚 ETH,3.57%)通過 Thorchain 從 BTC 鏈轉回以太坊。過去 60 天收到 5,443 份報告,其中 70 份有效,呼籲更多能破解混幣器的賞金獵人加入。

03-25

22:13 Tether:T3 FCU 已凍結 Bybit 黑客相關 900 萬美元資金

ChainCatcher 消息,据官方消息,T3 FCU(T3 Financial Crime Unit)今日宣布已凍結與 Bybit 黑客相關的 900 萬美元資金。Tether 首席執行官 Paolo Ardoino 表示,Tether 致力於阻止不法分子的行動。通過 T3 FCU、以及其他合作夥伴和全球執法部門密切合作,將確保穩定幣技術不僅具有變革性,而且安全、透明且不易被利用。

03-05

23:22 Safe:朝鮮黑客組織 TraderTraitor 為 Bybit 被盜事件幕後黑手

ChainCatcher 消息,Safe 發布公告表示,其與 Mandiant(現隸屬於 Google Cloud)聯合進行的安全調查已取得關鍵進展,並確認 2 月 21 日的 Bybit 被盜事件系朝鮮黑客組織 TraderTraitor 所為,該組織此前已多次針對加密行業發起攻擊。攻擊者入侵了一名 Safe{Wallet} 開發人員的筆記本電腦,並劫持了 AWS 會話令牌,以繞過多因素認證控制。該開發人員是少數擁有更高權限以履行其職責的人員之一。Safe 呼籲 Web3 生態共同應對日益複雜的安全威脅,並加強交易驗證工具的優化,以提升用戶安全性。官方已發布詳細的交易驗證指南,並計劃進一步優化用戶體驗,以降低潛在風險。

03-04

19:32 Bybit 發起提案,擬要求 ParaSwap DAO 返還黑客交易所獲得的手續費

ChainCatcher 消息,据 Cointelegraph 報導,加密貨幣交易所 Bybit 確認其發起了一項提案,要求去中心化金融(DeFi)協議 ParaSwap 返還 Lazarus 黑客組織使用從該交易所竊取的數字資產進行交易時產生的手續費。3 月 4 日,一項提案發布在 ParaSwap 的去中心化自治組織(DAO)論壇上,要求凍結並返還價值近10萬美元的44.67枚wETH。該提案最初引起了懷疑,多名 DAO 成員要求驗證提案來源。Bybit 於 3 月 5 日在其官方 X 帳號上發布了驗證帖子,確認該提案由其發起。這一返還資金的提議在 DAO 成員中引發了激烈討論。DeFi 研究員兼 ParaSwap DAO 代表 Ignas 指出,DAO 從黑客攻擊中獲利是"不良形象",返還資金將表明對行業同行的支持。他補充說,保留這些資金可能會引來監管審查和法律麻煩。但他也警告說,退款將為 DeFi 設立危險先例:"代碼即法律。DAO 通過智能合約合法賺取了手續費。如果現在返還資金,未來類似情況怎麼辦?這會設立危險先例。"ParaSwap DAO 成員意見分歧,一些人支持有條件地返還手續費,而另一些人則投票反對退款。DAO 成員 SEED Gov 提出了三種可能的行動方案:全額返還、拒絕請求,或協商結構化返還,包括保留10%作為賞金,與 Bybit 現有的漏洞賞金計劃一致。

03-03

13:49 Bybit CEO: 黑客盜取的資金,77% 仍可追蹤,20% 已無法追蹤,3% 已凍結

ChainCatcher 消息,据 Bybit CEO Ben Zhou 披露,黑客盜取的資金總額 14 億美元(約 50 萬枚 ETH),其中 77% 仍可追蹤,20% 已無法追蹤,3% 已凍結。具體分析顯示,83%(417,348 枚 ETH,約 10 億美元)已被轉換為比特幣,分散在 6,954 個錢包中。黑客主要通過 THORChain 將 ETH 轉為 BTC,約占 72%(361,255 枚 ETH)。另有 16% 的資金(79,655 枚 ETH)通過 ExCH 平台流失,8% 的資金(40,233 枚 ETH)通過 OKX Web3 代理轉移,其中約 5% 無法追蹤。目前已有 11 方協助凍結資金,其中 Mantle、Paraswap 和 ZachXBT 貢獻最大,共支付 217.9 萬 USDT 賞金。

11:46 慢霧餘弦:Bybit 被盜近 15 億美元 ETH 資產大部分已流入比特幣網絡

ChainCatcher 消息,慢霧餘弦發文稱,"Bybit 被盜近 15 億美元的 ETH 資產,除了部分被追回之外,其他已經離開以太坊,絕大多數進入了比特幣網絡,並在比特幣上展開複雜的洗幣操作,THORChain 的節點運營商獲利不少。"

09:10 Bybit 被盜 49.9 萬枚 ETH 已全部清洗完畢,全程歷時 10 天

ChainCatcher 消息,据鏈上分析師余燼(@EmberCN)監測,黑客已將從 Bybit 盜取的 49.9 萬枚 ETH(約 13.9 億美元)全部清洗完畢,整個過程歷時 10 天。期間 ETH 價格下跌 23%,從 2,780 美元降至 2,130 美元。黑客主要通過 THORChain 進行洗錢操作,該平台因此獲得 59 億美元交易量和 550 萬美元手續費收入。

03-02

09:30 數據:Bybit 黑客過去 24 小時洗走 9.65 萬枚 ETH,目前還剩 6 萬枚 ETH

ChainCatcher 消息,据鏈上分析師餘燼監測, Bybit 黑客盜取的 49.9 萬枚 ETH 終於要賣完了(今天或明天):現在地址裡只有 6 萬枚 ETH (約合 1.48 億美元)等待清洗了。過去 24 小時 Bybit 黑客洗走了 9.65 萬枚 ETH 。

03-01

19:54 Tether 與 Circle 已至少凍結與 Bybit 黑客相關的 5 個地址,攔截 76 萬美元資金

ChainCatcher 消息,据 Bitrace 監測,截至今日,Tether 和 Circle 已至少凍結與 Bybit 黑客相關的 5 個以太坊和 Tron 地址,成功攔截超 76 萬枚 USDT 與 USDC。

10:32 Safe:下週將發布與 Bybit 黑客攻擊相關的初步取證調查和安全審計報告

ChainCatcher 消息,Safe 表示,Safe{Wallet} 團隊在過去的幾天裡一直與 Mandiant 合作,針對 Bybit 黑客攻擊事件進行全面的取證調查和安全審計。Safe 表示其團隊致力於透明度。Mandiant 初步報告結果將於下週公布。

01:23 Bybit 黑客僅剩 15.6 萬枚 ETH 未被清洗,剩餘資金或 3 日內清空

ChainCatcher 消息,据鏈上分析師餘燼監測,自昨日下午 3 點起,Bybit 黑客恢復洗錢活動,已洗出 6.22 萬枚 ETH(約 1.38 億美元)。目前黑客從 Bybit 盜取的 49.9 萬枚 ETH 中,僅剩 15.6 萬枚(約 3.46 億美元)未被處理。按當前洗錢速度,預計剩餘被盜資金將在三天內被全部清空。

02-28

01:09 Bybit 黑客過去 24 小時僅洗走 1.43 萬枚 ETH

ChainCatcher 消息,据鏈上分析師余燼監測,Bybit 黑客從昨日下午 3 點以來暫停了 ETH 的轉出和清洗,所以在過去 24 小時只洗走了 1.43 萬枚的 ETH(價值約合 3220 萬美元)。現在黑客地址裡還有 21.8 萬枚 ETH(價值約合 4.866 億美元)。

02-27

13:45 Bybit CEO :Lazarus 賞金平台已收到並處理 2167 份報告

ChainCatcher 消息,Bybit CEO Ben Zhou 在社交平台披露,自平台上線以來已處理 2167 份報告。Ben Zhou 表示,Lazarus 賞金平台發布 1.1 版本重大更新。新版本增加了黑客地址分析功能,賞金獵人可跨鏈查看所有被盜資產,全面了解資金流向。平台還新增 Discord 頻道供獵人提交賞金,並配備自動黑名單地址檢查系統,避免重複提交。此外,更新還對黑客錢包餘額進行排名展示,並在已驗證報告中顯示賞金獵人姓名。

11:40 數據:Bybit 黑客事件後 CEX 上的 SOL LST 數量下降 78.1 萬枚

ChainCatcher 消息,据 21.co 策略分析師 Tom Wan 披露,自 Bybit 黑客事件發生以來,中心化交易所上的 SOL 流動質押代幣(LST)數量下降了 78.1 萬枚。主要受益方包括 jitoSOL 和 jupSOL,其供應量分別增加了 45.4 萬枚和 12.9 萬枚。

01:02 數據:Bybit 黑客已成功洗白 50% 所盜 ETH,主要通過 THORChain 轉換為 BTC

ChainCatcher 消息,据 Spot on Chain 監測,Bybit 黑客目前已成功洗白 50% 所盜 ETH。在過去的 5 天半時間裡,Bybit 黑客總計洗白 266,309 枚 ETH(約合 6.14 億美元),占被盜 49.9 萬枚 ETH 的 53.3%,平均每天洗白 48,420 枚 ETH,大部分是通過 THORChain 轉換為 BTC。按照當前速度,剩下的 233,086 枚 ETH 可能只需要 5 天就可以全部洗白。

02-26

07:17 到底誰該為 15 億美金負責?深扒 Safe 安全問題下的行業隱患

頂級安全基建也能被打臉?Safe 是否應承擔賠償責任?

01:29 數據:Bybit 黑客過去 24 小時清洗 7.1 萬枚 ETH,已累計清洗 20.6 萬枚 ETH

ChainCatcher 消息,据鏈上分析師余燼監測,過去 24 小時,Bybit 黑客繼續洗走了 7.1 萬枚的 ETH (1.7 億美元)。從 22 號下午到現在 4 天半時間,盜取的 49.9 萬枚 ETH 已被洗走了 20.6 萬枚。平均每天 4.5 萬枚。現在黑客地址裡還剩 29.2 萬枚 (6.85 億美元)。

01:23 事態反轉,Bybit 被盜 15 億美金竟是 Safe 協議開發者被入侵

Lazarus 是一個受政府支持的朝鮮黑客組織,以對開發人員憑證進行複雜的社會工程攻擊而聞名,有時還會結合零日漏洞。

00:27 FBI 確認朝鮮黑客組織對 Bybit 約 15 億美元資產被盜事件負責

ChainCatcher 消息,据 FBI 公告顯示,美國聯邦調查局發布安全公告(PSA),確認朝鮮黑客組織對 Bybit 交易所約 15 億美元數字資產被盜事件負責。FBI 表示,黑客組織行動迅速,已將部分被盜資產轉換為比特幣和其他數字資產,並分散至多個區塊鏈上的數千個地址。預計這些資產將進一步被洗錢,並最終轉換為法定貨幣。

02-25

15:43 Bybit 發布黑客取證報告:針對 ETH 多簽冷錢包的惡意代碼於 2 月 19 日被部署

ChainCatcher 消息,Bybit 聯合創始人兼首席執行官 Ben Zhou 在 X 平台發布由 Sygnia 和 Verichains 提供的黑客取證報告,其中披露惡意代碼於 UTC 時間 2 月 19 日 15:29:25 被部署,特別針對 Bybit 的以太坊多簽冷錢包。

ChainCatcher 與創新者共建Web3世界