十大加密貨幣駭客攻擊排名與回顧
原文作者:安菲,區塊客
原文編譯: ForesightNews
加密貨幣價格在2月21日晚間開始大幅下跌,跌勢持續到22日午間。 此次下跌主因被認為與Bybit交易所遭駭客攻擊有關,該交易所於2025年2月21日晚上時間,遭受了一起價值14.6億美元的駭客攻擊,成為2025年首季行業內最大規模的安全性漏洞之一,此次攻擊鎖定該交易所其中一個乙太坊多簽冷錢包。
Bybit被駭客攻擊金額成為史上最高
這起事件亦被標籤為加密貨幣交易所歷史上最大的駭客攻擊之一,佔據了2024年加密貨幣市場總價值損失的50%以上,2024年加密貨幣市場遭駭客攻擊的損失金額達22億美元,較2023年的18億美元上升。 此次事件亦導致市場上約1億美元遭清算,進一步導致主要加密貨幣價值的急劇下滑。
比特幣(BTC)和乙太幣(ETH)在消息傳出後出現明顯下滑,乙太幣在駭客攻擊被確認後不到4小時內下跌近4%。 Bybit首席執行官Ben Zhou表示,該交易所檢測到其乙太幣冷錢包有未經授權活動,而該冷錢包在轉移到熱錢包的過程中受到攻擊。 駭客通過掩蓋交易來操縱交易,使其看起來合法,但其中包含改變錢包智慧合約邏輯的惡意程式碼,從而能够盜取資金。
區塊鏈分析師報告稱,超過10億美元的資金流出Bybit,其中相當一部分資產被轉手和出售,這引發了加密社區的警報。 被盜資金主要是乙太幣和質押乙太幣(stETH與mETH),並分散到多個地址以逃避追跡。 駭客已開始在去中心化交易所上將被盜資金兌換成其他乙太幣代幣。
這次的安全性漏洞突顯了人們對加密貨幣與傳統金融機構綜合的擔憂,以及對更强監管的需求。 它還強調了即使是所謂安全的冷錢包(未連接到互聯網)的脆弱性。 這起事件在加密貨幣領域引發了關於中心化與去中心化的辯論,一些人認為,良好監管的市場對於防止如此大規模的損失至關重要。
歷來高金額駭客攻擊事件
接下來本文將詳細分析歷來因駭客攻擊或安全性漏洞導致的最大加密貨幣損失事件,以下的排名是基於攻擊當時的損失金額,分析涵蓋每起事件的詳情、攻擊方法、責任方(公開已知)、回收,以及對加密貨幣行業的廣泛影響。 資料來源包括全球的資訊平臺、區塊鏈分析報告和受影響實體的官方公告。
詳細事件分析
1. Bybit駭客攻擊(2025年2月21日,14.6億美元)
Bybit駭客攻擊於2025年2月21日發生,創下歷史最高損失紀錄,駭客從交易所的ETH冷錢包竊取超過14.6億美元。 攻擊涉及複雜的釣魚科技,操縱簽名介面顯示合法UI,同時改變底層智慧合約邏輯,將資金轉移至未知地址。 Bybit CEO Ben Zhou在X貼文中確認,僅一個ETH冷錢包受影響,其他錢包安全,提款正常進行,聲稱即使損失無法回收,交易所仍有償付能力,客戶資產1:1備付,此事件凸顯冷錢包管理和Safe(前Gnosis Safe)多簽錢包的漏洞。
2. Ronin網絡駭客攻擊(2022年3月,6.25億美元)
Ronin網絡駭客攻擊於2022年3月發生,涉及攻擊Axie Infinity遊戲的側鏈驗證節點,駭客控制四個驗證節點,授權兩次未授權提款,竊取17.36萬乙太幣(約5.95億美元)和2550萬USDC(2550萬美元),總損失6.25億美元。 事件被歸因於北韓Lazarus集團,Sky Mavis承諾賠償受影響用戶並加强安全措施。
3. Poly Network駭客攻擊(2021年8月,6.11億美元)
Poly Network駭客攻擊於2021年8月10日發生,駭客利用跨鏈橋智慧合約漏洞,竊取約6.11億美元的各種資產,包括加密貨幣、穩定幣和其他代幣,涉及乙太坊、Binance Smart Chain和Polygon。 Tether凍結3300萬美元USDT減輕損失,駭客後與平臺協商返還大部分資金,身份未明。
4. Binance BNB Bridge駭客攻擊(2022年10月6日,5.69億美元)
Binance BNB Bridge駭客攻擊於2022年10月6日發生,駭客利用BNB智慧鏈跨鏈橋的漏洞,竊取200萬BNB代幣,總損失約5.69億美元。 攻擊涉及偽造證明以選取資金,Binance迅速暫停橋接服務並凍結部分被竊資金,最終損失控制在約1億美元,其餘資金被恢復,Binance提供賞金追跡駭客。
5. Coincheck駭客攻擊(2018年1月,5.34億美元)
Coincheck駭客攻擊於2018年1月26日發生,駭客利用熱錢包漏洞,竊取5.23億NEM幣,總值約5.34億美元,當時NEM幣價格約1.02美元。 資金未回收,Coincheck使用自身資源賠償客戶,後於2018年被Monex Group收購。
6. Mt. Gox駭客攻擊(2014年,4.73億美元)
Mt. Gox駭客攻擊於2014年發生,駭客竊取近75萬客戶比特幣和10萬交易所自有比特幣,總計75萬比特幣,當時價值約4.73億美元,占總流通量的7%,導致交易所2014年破產。
7. FTX駭客攻擊(2022年11月,4.73億美元)
FTX駭客攻擊於2022年11月11日破產申報後發生,未授權交易導致錢包被掏空,損失約4.73億美元,主要為穩定幣,迅速兌換為乙太幣。
8. Wormhole駭客攻擊(2022年2月,3.2億美元)
Wormhole駭客攻擊於2022年2月2日發生,駭客利用乙太坊和Solana之間的代幣橋漏洞,竊取12萬wETH代幣,總值3.2億美元,後所有資金被恢復,Wormhole提供1000萬美元賞金。
9. DMM Bitcoin駭客攻擊(2024年5月31日,3.08億美元)
DMM Bitcoin駭客攻擊於2024年5月31日發生,駭客竊取4502.9 BTC,價值約3.08億美元。 據FBI和日本國家警詧廳(2024年12月23日聯合聲明),北韓TraderTraitor(Lazarus集團分支)通過社交工程攻擊,偽裝成LinkedIn招聘人員,誘騙負責管理DMM交易的Ginco Inc.員工下載惡意程式碼,進而控制交易請求,將資金轉移至駭客錢包。 DMM承諾補償客戶,但因財務壓力於2024年12月關閉。
10. KuCoin駭客攻擊(2020年9月,2.85億美元)
KuCoin駭客攻擊於2020年9月25日發生,駭客竊取2.85億美元的各種加密貨幣資產。 攻擊涉及熱錢包漏洞,KuCoin與執法部門和區塊鏈公司合作,回收約2.4億美元,剩餘損失4500萬美元,KuCoin通過保險和自有資金補償用戶。
原文連結
原文網址:https://zh.gushiio.com/zixun/2740.html