时间线
- 9.0
Bybit在14.6亿美元黑客攻击后拦截超7亿美元潜在损失
据Crypto News报道,Bybit在遭遇14.6亿美元黑客攻击后,成功拦截了超过7亿美元的潜在额外损失。这是加密货币史上最大交易所安全漏洞中的一次重大止损。 此次拦截表明,交易所在遭受攻击后仍能主动追回或保护大部分资产,这可能有助于恢复用户信任。在人们对交易所安全的信心脆弱之际,这也影响着市场情绪。 报道未说明拦截资金的具体方式,但此举降低了14.6亿美元被盗事件带来的潜在总损失。
- 9.5
Bybit称阻止7亿美元损失,此前遭15亿黑客攻击
Bybit表示,在遭受创纪录的15亿美元黑客攻击后,该平台又阻止了7亿美元的潜在进一步损失。这一公告既凸显了入侵的规模,也反映了平台采取的缓解措施。 这是有史以来规模最大的加密货币交易所黑客攻击之一,直接影响用户资金和运营信任。该事件引发了对托管安全的担忧,并可能促使监管机构加强对交易所保护措施的关注。 被盗的15亿美元构成重大损失,而7亿美元的数字代表据称原本面临风险但最终得以保全的额外资金。Bybit用于阻止这些潜在损失的具体机制尚未公布。
- 7.5
审计徽章给投资者带来危险的安全错觉,Bybit事件为证
一篇新分析文章指出,加密货币的“已审计”徽章会让投资者产生虚假的安全感,并以Bybit 14.6亿美元被盗事件为例,说明审计发现往往遗漏非代码类攻击途径。文章援引研究称,只有很少一部分漏洞损失源于传统审计所检查的代码。 由于区块链项目常把审计徽章当作营销信号,投资者容易把“已审计”等同于“安全”,这会扭曲整个DeFi领域的风险认知和资金配置。该分析可能推动行业要求更清晰的审计范围标注,并加强运营安全实践。 文章详细说明,2025年2月21日Bybit在一次常规ETH转账中遭遇签名界面被篡改,Safe披露称攻击源自一台被入侵的开发者电脑,外部研究人员并未发现Safe合约或前端源码存在漏洞。文章还援引Oak Security预印本,对比了23,818条审计发现与rekt.news记录的218起事件(损失约77.64亿美元),显示许多事件不在审计范围内。