
Bybit惊魂一夜:15亿美元被盗,朝鲜黑客“盯上”加密圈背后的真相
如何汲取鸡蛋的美味是虫蚁们孜孜不倦的天性,而如何加固蛋壳的坚硬程度是壳内生命们殚精竭虑的恐慌,一场博弈或许就是生态内的一场挑战也是一次进步的机遇。
Bybit这颗“金蛋”被攻破已经是币圈周末的惊魂一夜,最终查明朝鲜黑客组织Lazarus Group利用伪造“盲签名”技术突破了多签机制,盗取了约15亿美元的资产。此次攻击涉及超过40万ETH、9万stETH、1.5万cmETH和8千mMKM。截至次日早上8点,被盗资产已分散至51个地址。
自查自救+行业共护,被盗的15亿资产是不可能追得回来,但恐慌和提现挤兑的安抚工作是接下来的重点工作,行业伙伴信任出手互助和安全团队的链上追踪朔源理清事件因果,揪出背后团伙,直播分享团队的公开透明化操作,让所有人看到团队的执行力和认真劲,从价格波动上看这一事件的后续震荡也已经过去,Bybit承诺的1:1备付也不惜真金白银的从二级市场狂揽ETH现货以备不时之时,受此大买家的提振ETH涨幅明显,提现也就不是第一避险选择了,行业免去了一次流动性危机。
这里不禁要问了:朝鲜黑客为何就盯着加密了呢?
看因果不能只看结果论,要放在全球局势和历史过程中去体会,如果你是一名出色的码农如果你在朝鲜最终也会成为一名“金将军”指挥下的黑骑士,并以此为荣。
朝鲜是三弃遗土,无战略国土无矿产资源甚至连劳动力密集型产业也无法开展,因为自身闭国和外部制裁每年外汇收入仅仅10几亿美元,大部分还都是劳务输出的反向回补来为国家挣钱,连最近的俄乌战争都派上了特战队来换取政治资本,穷是穷了点,但如果上层想做一件只利国家的事还是有充足的人才,比如国家级黑客来充当网络爆破手,一来创收二来强化国家网络安全,毕竟最好的防御就是进攻,到各个国家的后花园溜达一下能开门顺点东西最好,没机会也可以做个潜伏。
很多脱北者也上过报道,朝鲜并不是真正的“闭关锁国”,至少在国家安全和网络信息来源的网战部队是可以24小时全球互联的,在保证生活物质的前提下培养一名黑客是十分便宜且忠诚的,从接受教育的第一天开始,这些“黑骑士”们就被赋予了使命和目标,会分为不同的组别,专注攻击不同的国家地区,例如美国、韩国和日本。黑客一旦被分进特定的“国家组”,他们会花费将近两年时间卧底进入该国家,学习当地的语言文化知识,以便在技术之外,也不露出破绽。
区块链加密的匿名性和转移便利更为这些黑骑士们催生了从爆破到变现的各产业链人才,加密被盗屡见不鲜:
散户怎么办?
散户是滞后的,被盗的平台和项目就怕散户知道去挤兑,不要一味地去相信大平台的安全级别和赔付承诺,FTX所谓的保证金和赔付能力也撑不过二天便轰然倒闭,资本逃难是不会带上难民灾民的,所以散户也得有自知也得有保命的手段,平常的安全操作要有,比如:
使用硬件钱包:硬件钱包就像是一个实体的保险柜,把你的私钥存储在离线的设备中,大大降低了被黑客攻击的风险。比如 Ledger、Trezor 等硬件钱包,都是比较靠谱的选择。
开启双重认证:在交易平台上开启双重认证,比如短信验证码、谷歌验证码等。这样即使密码被泄露,黑客没有验证码也无法登录你的账户。
谨慎对待钓鱼邮件和链接:朝鲜黑客常用的手段就是钓鱼攻击,他们会发送一些看起来很正规的邮件或链接,诱骗你输入账号密码。所以,大家一定要提高警惕,不要轻易点击不明来源的链接,也不要在不可信的网站上输入自己的加密货币相关信息。
定期更换密码:定期更换交易平台和钱包的密码,并且使用复杂的密码组合,包含字母、数字、特殊字符等,增加密码的安全性。
关注安全资讯:多关注加密货币行业的安全资讯,了解最新的黑客攻击手段和防范方法,及时调整自己的安全策略。
结语:安全是牛市的生命线
Bybit事件再次证明,在加密行业,安全漏洞的代价远超技术迭代的速度。无论是交易所还是普通用户,唯有将“ paranoid(偏执狂)级安全”融入每一笔交易、每一行代码、每一次签名,才能在这场与国家级黑客的对抗中守住阵地。正如慢雾创始人余弦所言:“安全不是成本,而是生存的底线。”
比推快讯
更多 >>- FTX/Alameda 于 1 小时前从质押账户赎回约 19 万枚 SOL
- 币安:持有至少 200 个 Alpha 积分方可申领 800 个 XCX 代币空投
- 英伟达回应AI 芯片输华税:遵守美国政府制定的参与全球市场的规则
- 分析师:比特币期权市场看涨情绪升至近月最高水平
- 数据:BTC 全网合约持仓量 24h 增长 5.53%
- 数据:0xf349 开头地址巨鲸以 25 倍杠杆做空以太坊,头寸价值 1638 万美元
- 蚂蚁集团辟谣稀土人民币稳定币:从未与相关机构有此类计划
- Strategy 购买比特币迎来 5 周年,其股价实现约 2600%涨幅
- 分析:BTC 筹码结构重回 11.7 万美元支撑区间,反弹第 1 目标位为 12.5 万美元
- 调查:欧央行或于 12 月实施本轮最后一次降息
- 美国连锁便利店 Sheetz 宣布将接受比特币和其他加密货币付款
- 数据:某鲸鱼半小时前再从币安提取 8,745 枚 ETH,价值约 3,763 万美元
- 数据:Deribit 年底 ETH 认购期权集中度最高行权价已达 6000 美元
- LD Capital 创始人易理华:将启用统一品牌 Liquid Capital 系列名称,全球链上金融新时代来临
- 市场情绪维持贪婪状态,自月初中性情绪全面回暖
- 数据:当前加密恐慌贪婪指数为 69,处于贪婪状态
- 本年度加密项目融资规模已达 206 亿美元,超越去年全年
- NFT 项目 Nakamigos 昨日地板价一度突破 0.34 ETH,近 7 日涨超 25%
- 新加坡交易所年底前或上市加密货币永续期货合约
- 特朗普:所有市场都创下了新高,甚至比以往任何时候都高
- 埃塞俄比亚因产能受限暂停向加密矿企发放新电力许可证
- Exodus 计划与 Superstate 合作创建普通股代币
- AI L1 网络 Nesa 宣布推出深度强化学习驱动的链上声誉系统
- 数据:监测到 3,000 万 USDT 转出 Binance
- 高盛:美国消费者或将承担 67% 的关税成本
- 数据:比特币市值超越亚马逊,全球资产市值排名升至第 6 位
- 中信建投:GPT-5 发布与华为 CANN 开源有望带动 AI 应用发展
- 数据:萨尔瓦多于 6 小时前增持 1 枚比特币,目前总持仓达 6,265.18 枚
- Gate ETH 质押总量突破 16 万枚,年化收益率达 5.04%
- 洪桥集团布局 RWA,联手东方亿林构建“林木+金融+区块链”生态
- BAGS 7 日协议收入超越 Letsbonk,其创始人此前拍下 Dogwifhat 原创帽子
- RootData:REX 将于一周后解锁价值约 156 万美元的代币
- Web3 开发者教育平台 HackQuest 完成 410 万美元 Pre-A 轮融资,Animoca Brands 与 Open Campus 联合领投
- 天眼查:OpenAI 旗下公司“OPENAI GPT-5”及“GPT-5”商标均处于驳回复审中
- 数据:BNB 涨破 825 USDT,日内涨幅 2.14%
- 部分港股数字货币稳定币概念股涨幅居前,华检医疗涨 10.33%
- Amber Group 近三日从 Binance 累计提取 35.8 万枚 UNI,约合 381 万美元
- Nansen CEO 半小时前把 100 万枚 LDO 转进 Coinbase,目前仍持有 100 万枚 LDO
- BNB 版微策略BNC 宣布购入 20 万枚 BNB,成为全球最大企业级 BNB 持有机构
- 近一月超过 110 万枚 ETH 被多个巨鲸/机构囤积,约合 47.8 亿美元
- BitMine 董事长 Tom Lee:BTC 可能在 2025 年达到 25 万美元
- 巨鲸先定 10 个大目标的 BTC 多单若未减仓,现已浮盈 208 万美元
- 数据:AguilaTrades 从 HyperLiquid 提取 700 万枚 USDC 并存入 Bybit
- 韩联社:6 月以来韩国股市表现优异,投资者转向加密货币相关股票
- OKX 下架 XLMUSD、ATOMUSD、OPUSD、TRXUSD 永续合约
- Pump.fun 联创:预计市场将重回 2024 年 Q4 pump.fun战壕热潮
- 万斯希望马斯克在中期选举前重新加入 MAGA 阵营
- Michael Saylor:当银行开始推荐比特币时,比特币将涨至 1000 万美元
- 马斯克:Grok 4 现已向所有用户免费开放
- Hyperliquid 多个巨鲸增持山寨合约仓位,某巨鲸 BTC 空单浮亏超 960 万
比推专栏
更多 >>观点
比推热门文章
- 分析师:比特币期权市场看涨情绪升至近月最高水平
- 数据:BTC 全网合约持仓量 24h 增长 5.53%
- 数据:0xf349 开头地址巨鲸以 25 倍杠杆做空以太坊,头寸价值 1638 万美元
- 蚂蚁集团辟谣稀土人民币稳定币:从未与相关机构有此类计划
- Strategy 购买比特币迎来 5 周年,其股价实现约 2600%涨幅
- 分析:BTC 筹码结构重回 11.7 万美元支撑区间,反弹第 1 目标位为 12.5 万美元
- 调查:欧央行或于 12 月实施本轮最后一次降息
- 美国连锁便利店 Sheetz 宣布将接受比特币和其他加密货币付款
- 数据:某鲸鱼半小时前再从币安提取 8,745 枚 ETH,价值约 3,763 万美元
- 数据:Deribit 年底 ETH 认购期权集中度最高行权价已达 6000 美元