Bybit Hack 2025:前后对比——数据驱动分析
2025 年 2 月 23 日,全球最大的加密货币交易所之一 Bybit 遭遇了一场灾难性的安全漏洞,黑客从其冷钱包中窃取了401,346 个 ETH(价值约 1.068 亿美元)和其他一些 ETH 变体(价值约 279 亿美元)。
这不仅仅是一次普通的网络攻击,更是一场大师级的欺骗。黑客并非暴力破解,而是操纵了Bybit的多重签名安全流程,诱骗密钥签名者在不知情的情况下批准后门,从而完全控制该交易所的以太坊储备。
几个小时之内,数十亿资金消失在一个未知的钱包中,让 Bybit 忙于处理前所未有的提款请求浪潮。
这是怎么发生的?谁是幕后黑手?这对加密安全的未来意味着什么?这份数据驱动的分析揭示了每一个关键细节,包括导致这一切发生的隐藏漏洞。
主要统计数据
- 此次攻击中被盗的 ETH 总额为 401,346 ETH,价值约 1.068 亿美元。
- 被盗的 ETH 变体包括 8,000 mETH、90,375 stETH 和 15,000 cmETH,价值约 279 亿美元。
- Bybit的总资产 从 16.9 亿美元下降至 11.2 亿美元 违反后。
- 测试交易 90 USDT 在全面黑客攻击发生之前就被撤回了。
- Bybit 处理量创历史新高 超过 580,000 的提现请求 以应对危机。
- 99.90% 的提现请求在事件发生后的前 10 个小时内完成。
- Bybit 引入了新的安全措施,包括用于签名验证的定制软件和通过 Etherscan 进行手动交易检查。
- 此次入侵事件之后,Infini Earn 又遭到黑客攻击,导致另外 49.5 万美元的资金被盗。
- 在危机期间,Bybit 在 24 小时内处理了该交易所约 50% 的存款。



Bybit 黑客攻击对 BTC 和其他山寨币的影响
大型交易所遭黑客攻击总是会震动市场。2014 年的 Mt. Gox 事件引发了市场大跌,WazirX 事件引发了短期下跌,而如今 Bybit 遭遇的 1.4 亿美元黑客攻击,更是让投资者开始质疑,即使是最大的平台,其安全性究竟如何。
BTC
截至发稿时,比特币 (BTC) 已从 2 月 21 日的高点下跌了 5.40%,而 2 月 21 日恰逢Bybit 被黑客攻击,损失高达 1.347 亿美元——这是加密货币历史上最大的安全漏洞之一。

Altcoins
众所周知,加密货币市场波动性极大,对新闻的反应也十分强烈,许多山寨币的反应甚至比比特币还要糟糕,即使以太坊试图反弹,但还是在小时图上被重创下跌了 6.74%,其他一些加密货币的跌幅甚至高达 15.11%(例如 Solana)。

数十亿被盗的 ETH 正在流转,其连锁反应显而易见:交易员争相抛售资产,交易所加强安保,市场弥漫着一种不确定的氛围。问题依然存在:此次回调的深度会有多深?市场信心的恢复还需要多久?
黑客事件时间线
对 Bybit 多重签名钱包的攻击是按照精心计算的顺序展开的,即使在看似安全的冷钱包转账中也暴露出漏洞。
一切始于一次看似例行的操作。首席执行官,也就是最终签字人,在 Safe Global 的用户界面中仔细检查了交易,核实了目的地地址,并确保在签字前一切都已检查无误。
然而,不到 30 分钟,紧急警报就证实发生了灾难性的错误。
黑客攻击之前
在黑客攻击之前,攻击者精心布置了基础工作,部署了一个恶意合约,旨在利用 Bybit 的多重签名系统。
在攻击发生前三天,他们创建了一个模仿合法合约的合同,掩盖了其真实用途。该合约包含一个委托调用函数,使其能够在不直接修改代码的情况下劫持 Bybit 多重签名钱包的执行,也就是说,黑客伪装成了合法用户。
黑客确保当 Bybit 的授权签名者批准转账时,他们会通过将恶意合约的交互伪装成常规交易,在不知不觉中授予对钱包的控制权。
一旦执行,该合约就会将 Bybit 的冷钱包授权重定向给黑客,使他们能够通过一系列大规模交易耗尽资金。
在黑客攻击期间
深入研究交易日志后,我们发现了漏洞的严重程度。黑客精心策划了一系列大规模交易,有条不紊地从 Bybit 的冷钱包中盗取资产。
最初只是一笔小规模的测试交易,被盗金额仅为 90 美元,可能是为了验证漏洞。但接下来发生的事情令人震惊:
- 401,346 ETH——这是最大的单笔转账,立即引发警报。
- 8,000 米ETH—大约有 20 万美元被挪用。
- 90,375 个以太币—约 219 亿美元,又一次毁灭性的打击。
- 15,000 立方厘米—最终开采费用约为 39 万美元。
| 资产被盗 | 交易哈希地址 | 被盗金额(黑客攻击期间) |
| 401,346.77 ETH | etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c | $1,068,224,563.03 |
| 8,000 米ETH | etherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20 | $20,611,440.00 |
| 90,375.55 个以太币 | etherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0 | $219,337,839.75 |
| 15,000 立方厘米 | etherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647 | $38,630,100.00 |
据估计,此次攻击的总金额高达1.347 亿美元,使其成为历史上最重大的加密货币盗窃案之一。
区块链侦探们追踪到此次攻击源自朝鲜国家支持的组织“拉撒路集团” ,这标志着他们从智能合约攻击转向社会工程攻击的又一例证。
Bybit 并非第一个受害者,类似的攻击方法此前已用于WazirX 交易所黑客攻击、Radiant Capital 数据泄露事件,而现在,Bybit 也未能幸免。
行业反应和影响

在疫情期间,Bybit 获得了来自整个加密生态系统的鼎力支持。Ben Zhou 向 X 表达了他的感激之情,他说道:
在昨晚的关键时刻,Bybit 得到了来自合作伙伴和业界朋友的鼎力支持,对此我们深感欣慰。在此,我要向所有以各种方式给予我们帮助的朋友和合作伙伴表示衷心的感谢。我们今后也需要更多帮助。谢谢大家!
周承认,虽然这次黑客攻击是一场悲剧,但它也凸显了加密行业的韧性。
虽然这对Bybit来说是一个悲剧,但在这个艰难的时刻,我们行业展现了团结的力量。从现在开始,我们只会越来越强大。作为一个团队,我们已准备好共同守护我们的行业。
合作响应显而易见,Antalpha Global、Bitget、Pionex、MEXC、Solana、Ton Blockchain、Blockchain UAE、Ghaf Capital、Bitvavo、Tether 和 Galaxy Digital 等主要行业参与者纷纷介入,协助 Bybit 冻结被盗资金并加强安全措施。

包括 Bitget 和 Crypto.com 在内的多家交易所在危机期间向 Bybit 提供了 ETH 流动性支持。此外,Tether 首席技术官 Paolo Ardoino 证实,公司已冻结与此次黑客攻击相关的 181,000 USDT,以防止被盗资产进一步被洗白。
周小川在给 Tether 团队和 Paolo Ardoino 的推文中表达了对他们支持的感谢。“感谢 @Tether_to 和 @paoloardoino 的支持,”他在 2 月 22 日(即数据泄露事件发生后不久)发推文道。

Tether 首席技术官 Paolo Ardoino 此前曾发推文称,冻结了与 Bybit 黑客攻击事件相关的 181 万 USDT。尽管金额相对较小,但 Ardoino 强调这是“诚实的做法”,并强调他们会持续关注事态发展。
Infini Earn 黑客攻击与 DeFi 趋势
Bybit 的攻击并非孤例。事件发生几天后,去中心化金融 (DeFi) 平台 Infini Earn 也遭遇了攻击。Infini Earn 被黑客利用被盗私钥发起交易,导致 49.4 万美元被盗。黑客迅速将 USDC 兑换成 DAI,然后获取 17,696 ETH,并将被盗资产转移到一个新钱包。
Infini Earn 的创始人 Christian Li 在 X 上解决了这一漏洞,承认此次漏洞是由于未能正确转移合同权限而发生的,这一错误最终导致攻击者绕过安全检查。
李在X平台上向用户保证:“流动性没有问题。可以全额赔偿,资金正在追查中。”他也承认重建信任会很困难,但却是必要的。
Bybit 正在进行的调查
事实上,几家主要的行业参与者迅速伸出了援手。Bitget 首席执行官 Gracy Chen 透露,Bitget 在危机期间率先伸出了援手,向 Bybit 提供了 ETH 流动性。
陈先生表示:“如果是 Bybit 遇到类似情况,也会对 Bitget 采取同样的措施。”此外,Crypto.com 首席执行官 Kris Marszalek 也直接联系了 Bybit,指示其网络安全团队提供援助。
截至 2 月 22 日,Bybit 一直在与法医专家密切合作,追踪并追回被盗资金。该公司已与多家区块链追踪公司进行沟通,以确保识别并标记所有流经加密生态系统的被盗资金。

一封发送至 czx@bybit.com 的关键电子邮件显示,Bybit 已联系 Xch 的安全团队,紧急请求阻止与攻击相关的受损地址的任何存款。
结语
加密货币领域黑客攻击事件屡见不鲜,但规模远超以往。Bybit 黑客事件再次提醒世人加密货币的潜在风险。尽管采取了多重签名和冷钱包保护等安全措施,但即使是防御最严密的系统,那些协调一致、经验丰富的攻击者仍会继续利用这些漏洞。
值得庆幸的是,Bybit、加密货币领域的主要参与者以及安全公司的即时响应,彰显了加密货币生态系统日益增强的韧性。然而,这也引发了人们对交易所安全性的迫切质疑。
从历史经验来看,这次黑客攻击绝对不会是最后一次。然而,我们这次的经验教训或许能帮助我们阻止下一次数十亿美元的加密货币盗窃案。
来源和其他信息
要进一步阅读并验证本文涵盖的详细信息,请查看我们引用的来源:
Etherscan交易记录
官方声明和社交媒体更新
- Bybit 首席执行官 Ben Zhou 在 X(原 Twitter)上的回应
- Tether 首席技术官 Paolo Ardoino 在 X 上宣布关于 USDT 冻结的公告
- Infini Earn 创始人 Christian Li 关于安全漏洞的官方声明
