
100亿惊天一盗
昨日文章「30日线已经回落,或将形成此番修复上涨的阻力位」一语成谶。BTC一度涨到30日均线99.4k附近。晚间突然传出bybit交易所冷钱包被盗。黑客盗取了其中一个冷钱包中的资产,主要是ETH和衍生资产,共计约14.6亿美刀,折合约100亿rmb。
据相关链上分析,黑客采取了非常“先进”的攻击手法。首先通过所谓社会工程方法,骗取了冷钱包地址多签人的信任,诱使其下载文件并打开,从而成功向多签人电脑中植入了木马。然后通过木马程序拦截和篡改了冷钱包多签操作,把多签人发起签署的普通转账操作进行了偷梁换柱,变成了执行恶意合约,把冷钱包的权限拱手交给了黑客。
这些钱据说大概是bybit一年收入。在紧急直播回应社区关切,拆借了资金,放行提币以免引起更大恐慌之后,bybit终于是扛住了第一波挤兑浪潮。
此次盗币的规模据说是有史以来最大的一笔了。大幅超过了以太坊基金会的ETH持有量。
于是乎有人提出,以太坊以前就曾因The DAO被盗案进行硬分叉,此次何妨再次进行链回滚,把被盗资金追回来?
教链刚刚在几天前,2025.2.17文章《正义回滚》中讨论过这个问题。不少区块链人士、安全人士都主张区块链应当回滚,主持追赃的正义。只有BTC,把不可逆性置于少数人的“正义”诉求之上,也就是把公益置于私利之上。
这也是为什么BTC如此与众不同的根本原因。
据调查组织称,此次盗币者,疑似朝鲜的著名黑客组织拉撒路集团。为国创收,也许就是他们心中的正义。
可见,从来都是各有各的正义叙事。否则人类也将不在有冲突对抗和战争了。
BTC像上帝一样,从不保佑任何人。天地不仁。它要求每个人自我负责,全权负责。
这次盗币大案也迫使大家重新审视交易所的资产管理策略。在此之前,谁能想到冷钱包、多签、硬件钱包这些安全方案组合起来,居然还是会被黑客成功入侵并盗走资产?
也为多人分散管理钱包的安全策略打了个大大的问号。
问题就在于,就算软件硬件都没有漏洞,操作者,也就是人,其实就是最大的漏洞。
人会被欺骗,会被诱导下载不安全的东西,会被展示出来的精心篡改过的信息蒙蔽,甚至会对同伴发过来的待签名交易掉以轻心、犯懒不再细心审查而是随手附议签署……
教链忽然想到以太坊创始人Vitalik近年来强力推广的所谓“抽象账户”(AA),其实本质上就是智能合约多签钱包。业内一贯宣称这种合约钱包比自己管理私钥或助记词的所谓“EOA账户”(链外拥有账户)更方便、更安全。
也许这是一种危险的思潮。这种思潮认为,自托管是不安全的。改进的目标是不要让个人自己持有私钥(或者助记词)。也就是,回归web2的用户体验。
还有社交恢复钱包的概念,就是让你的朋友们共同多签,帮你管理多签合约中的资金。
哪怕朋友们对你的资金不会动什么歪心思,难道他们不会被黑客盯上吗?如果连交易所这种所谓专业的管理人都会被黑客搞定,签署错误的交易,你的朋友们难道会更专业,更负责,更不易被黑客搞定?
以及我们是否要对交易所托管我们的资产,甚至是所谓更专业的ETF托管我们的资产,到底背后管理我们资产的是不是一群“草台班子”,打上大大的问号?
只要时间够长,黑客们是否也会找到盗取美国BTC ETF或者ETH ETF的方法?
还是说,历史兜兜转转,人们最终还是会发现「不是你的私钥,不是你的币」真的是一句至理名言,是一句警世恒言?
比推快讯
更多 >>- HackQuest 完成 410 万美元融资,Animoca Brands 和 Open Campus 领投
- 某巨鲸地址一周前恐慌抛售 3.85 万枚 ETH,今日再度轻仓买入 1800 枚 ETH
- RootData:VANA 将于一周后解锁价值约 729 万美元的代币
- 《稳定币条例》生效,部分香港找换店仍无牌兑换 USDT
- IoTeX 与 HashKey Exchange 战略合作:共建数字资产基础设施与 AI 生态
- DWP Management 宣布旗下基金自 4 月以来已筹集约 2 亿美元,均以 XRP 形式完成出资
- The ETF Store 总裁:今年迄今以太坊持有公司和现货 ETF 已购买 190 亿美元的以太坊
- 波段巨鲸 pfm.eth 五小时前追涨买入 2045 枚 ETH
- AI 初创公司 Periodic Labs 获 2 亿美元融资,a16z 领投
- Linea 发布未来 9 个月产品路线图
- 前黑山司法部长提议发行 5 亿欧元债券建立国家比特币储备
- 某巨鲸/机构地址 6 小时前从 Kraken 提币约 1 万枚 ETH
- 昨日富达 FETH 净流入 1.32 亿美元,FBTC 净流入 3050 万美元
- 比特币矿企 TeraWulf 上半年净亏损扩大至超 7900 万美元
- 或属于同一实体的 2 个新建地址从 Binance 提币 1098 万枚 SYRUP
- 某开设 25 倍 ETH 空单的巨鲸减仓确认 1581 万美元亏损,曾一度浮盈超 2000 万美元
- 特朗普次子:别再做空 BTC 和 ETH,否则会被彻底击垮
- 某鲸鱼地址过去 18 小时卖出 7200 枚 ETH,价值 2849 万美元
- 彭博社:World Liberty Financial 计划成立上市公司持有其 WLFI 代币,拟募资 15 亿美元
- 某鲸鱼凌晨遭清算强平超 1 万 ETH 空单仓位,目前约亏损 1900 万美元
- 乌克兰将于 8 月底对加密货币市场监管法案进行初审
- Aggr News:贝莱德表示目前没有计划提交 XRP 或 SOL ETF
- 美股三大指数集体收涨,苹果涨超 4%
- 特朗普确认很快将与普京会晤
- Coinbase 向美国用户推出 DEX 交易
- 哈佛大学Q2持有1.17亿美元的现货比特币ETF,投资额超谷歌母公司Alphabet
- 据悉白宫将澄清金条关税的不实信息 黄金短线大幅飙升
- 美联储传声筒:特朗普拟提名米兰入美联储,挑战关税通胀共识
- 特斯拉获批德州网约车牌照,为 Robotaxi 运营铺平道路
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0099%
- Michael Saylor:来自传统市场的超 100 万亿美元或将流入数字资产支持工具
- 特朗普与普京将于下周末举行会晤
- USDC Treasury 在以太坊上新增铸造超 6445 万枚 USDC
- 麻吉大哥黄立成以太坊多单已扭亏为盈,现浮盈超 360 万美元
- 特朗普拟推动房利美与房地美年内 IPO,计划融资 300 亿美元
- 链上身份系统 Phi 将于 9 月发币
- 华尔街日报:美国政府正准备今年晚些时候让房利美和房地美上市
- 香港金管局:谨防虚假稳定币宣传,销售须经认许提供者
- Vitalik:中美文化差异显著,长寿科技或成未来文化保存手段
- Lair Finance 推出 $LrBGT,Berachain 上首个 PoL 再质押资产正式上线
- 特朗普:关税对股市有巨大积极影响
- 洪桥集团与东方亿林达成战略合作,布局 RWA 林木资产数字化生态
- 因矿机被美国认定产自中国,CleanSpark 面临高达 1.85 亿美元惩罚性关税
- 以太坊最大持币机构 BMNR 浮盈超 14%,浮盈金额达 4.1 亿美元
- 美国和俄罗斯计划就乌克兰问题达成协议
- 某鲸鱼以 4000 美元均价买入 1390 枚 ETH,并以此为抵押做多 ETH/BTC 汇率
- Lens 宣布推出代币分发器,将向真实用户价值无 gas 分发 GHO 代币
- 外媒:美国和俄罗斯正在敲定一项有关乌克兰的“和平协议”
- HabitTrade 与加拿大稳定币发行第一股 BVCI 达成战略合作,共探币股上链合规路径
- 波场 TRON 社区发起降低主网交易手续费提案
比推专栏
更多 >>观点
比推热门文章
- HackQuest 完成 410 万美元融资,Animoca Brands 和 Open Campus 领投
- 某巨鲸地址一周前恐慌抛售 3.85 万枚 ETH,今日再度轻仓买入 1800 枚 ETH
- RootData:VANA 将于一周后解锁价值约 729 万美元的代币
- 《稳定币条例》生效,部分香港找换店仍无牌兑换 USDT
- IoTeX 与 HashKey Exchange 战略合作:共建数字资产基础设施与 AI 生态
- DWP Management 宣布旗下基金自 4 月以来已筹集约 2 亿美元,均以 XRP 形式完成出资
- The ETF Store 总裁:今年迄今以太坊持有公司和现货 ETF 已购买 190 亿美元的以太坊
- 波段巨鲸 pfm.eth 五小时前追涨买入 2045 枚 ETH
- AI 初创公司 Periodic Labs 获 2 亿美元融资,a16z 领投
- Linea 发布未来 9 个月产品路线图