博主头像

如果突然有人“接近”你,一定要小心 | 老高與小茉 Mr & Mrs Gao

外来客 • 2026-08-13 16:56:26

分享
𝕏 f
声明:本文为对公开视频内容的摘要整理, 未经本站独立核实,可能与原视频存在出入,不代表本站立场、观点或建议; 观点与版权归原作者及原平台所有。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

📉 Bybit 被盗事件与 Lazarus 集团分析

🔑 核心观点

虚拟货币交易所的安全防护存在显著的人为漏洞,即便采用多签冷钱包机制,若缺乏对“社会工程学”攻击的警惕,仍可能遭受巨额损失。Lazarus(拉萨鲁)集团作为疑似拥有朝鲜政府背景的黑客组织,擅长通过精准的背景调查和心理操控锁定关键人员,利用零日漏洞和假界面窃取资产。此次 Bybit 被盗案是人类历史上单笔金额最大的金融盗窃案之一,凸显了虚拟货币市场面临的不确定性风险。

📊 关键事实与论据

1. Bybit 被盗事件详情

  • 时间与规模:2月21日晚,世界第二大虚拟货币交易所 Bybit 被黑客盗走 40 万个以太坊及一些延伸货币,总价值约 14 亿美元。这是人类历史上数额最巨大的金融盗窃案(此前纪录为 2003 年伊拉克中央银行被盗 10 亿美元)。
  • 发现过程:首个发现异常的是区块链侦探 ZAK-XBT(个人),他通过监测链上数据变动,发现 Bybit 钱包向 40 多个未知地址大量转账。随后其他侦探及权威数据分析公司证实了资金流向异常。
  • 官方回应与赔付:Bybit CEO 周本(Ben Zhou)在事发后直播澄清,被盗仅为其中一个热钱包关联的冷钱包操作失误,其余冷钱包安全,用户资金有 1:1 备份保障。平台在两天内借资完成全额赔付,未发生挤兑崩溃。
  • 市场影响:以太坊价格从约 2700 美元跌至 2300 多美元(跌幅近 15%)。事发第二天,全球加密货币市场超 10 万用户爆仓,经济损失超过 750 亿美元。

2. 作案手法:社会工程学与多签漏洞

  • 攻击目标:Lazarus 集团锁定 Bybit 拥有冷钱包签名权限的三名员工中的第一人。
  • 实施过程:黑客通过长期背景调查(了解作息、喜好、弱点),在现实中或网络上接近该员工并植入木马程序。当员工发起从冷钱包取钱的流程时,电脑屏幕显示的是黑客生成的“假界面”,数据看似正常但实际指向黑客地址。
  • 签名失效:第一人在假界面上完成签名(交出第一把钥匙);第二人检查无误后签名;第三人使用硬件密钥确认,但因虚拟货币账户为长串乱码且无实名对应,难以肉眼核对差异,最终三人均完成签名,导致资金被全部转走。
  • 核心弱点:多签机制虽提高了技术安全性,但无法抵御针对“人”的社会工程学攻击。只要攻破其中一人,整个防线即告崩溃。

3. Lazarus(拉萨鲁)集团背景与特征

  • 组织性质:疑似朝鲜政府关联的黑客团体,又名“和平卫士”。活动范围涵盖政治间谍、金融盗窃等领域。
  • 历史战绩
  • 2014年攻击索尼影业,迫使电影《采访》撤档并泄露隐私数据。
  • 多次入侵银行系统(如孟加拉国央行被盗 8100 万美元)。
  • 2017年对韩国 Ubit 交易所实施两次攻击致其倒闭。
  • 2022年通过“水坑攻击”和欺骗电子守卫,从 Ronin 桥盗取约 6.2 亿美元资产。
  • 2024年5月针对日本 DMM Bitcoin 公司技术负责人进行精准钓鱼,盗取 3 亿美元比特币致其倒闭。
  • 技术特点
  • 多维社会工程学:像写剧本一样布局,从生活、工作多角度渗透,利用人性弱点(如炫耀心理、求职需求)。
  • 零日漏洞利用:善于在看似安全的地方挖掘未被发现的系统漏洞。
  • 强反侦察能力:进攻时散布烟幕弹,难以追踪真实目标与路径。

💡 结论

Bybit 被盗案表明,虚拟货币存储的安全瓶颈已从纯技术层面转向“人”的因素。Lazarus 集团凭借高超的社会工程学技巧和精准的背景调查,能够绕过复杂的多签冷钱包防护。对于行业而言,单纯依赖硬件密钥或离线存储已不足够,需加强对核心人员的背景审查、安全意识培训以及异常交易的自动化监控(如 AI 辅助核对),以应对日益专业化且隐蔽的黑客威胁。同时,该事件也反映出虚拟货币市场的高波动性与系统性风险,单笔巨额盗窃足以引发全球市场的连锁反应。

博主头像 👤 同一博主

查看该博主全部 39 篇

🧭 类似博主

0 条评论

发表评论

请先 登录 后参与讨论。