
Bybit 黑客事件暴露了 Web3 中一个广泛的系统性问题 —— 盲签的过度使用!
恭喜 Gavin Wood 博士在中国的 JAM Tour 圆满结束!如果你也去现场参加了 JAM 讲座,你应该发现了 Gavin 在他的 PPT 中添加了 Blind Signing,也就是盲签!这是由近期 Bybit 黑客事件引发的思考。Bybit 黑客事件不仅仅是由于盲签(blind signing)引起的,它还揭示了加密领域一个更广泛的系统性问题:盲签的过度使用。
在区块链中,多重签名(multisigs)是一种需要多个签名者批准交易才能完成的安全机制。但是,这种机制的安全性依赖于签名者对交易内容的可见性。如果签名者无法查看交易的详细信息(即盲签),那么系统就会存在风险。
那么,多重签名在 Polkadot 生态中是怎么样的呢?如果你关注 PolkaWorld 每天发布的信息,你应该很早就知道 Polkadot Vault,它会强制要求所有交易必须显示完整的预览,不允许盲签,从而可以避免像 Bybit 事件中损失 15 亿美元的情况发生。
其实除了 Polkadot Vault,Polkadot 生态还有一些好用的多签工具,所以在今天的文章中,我们想完整的梳理下 Bybit 多签钱包遭遇攻击的全事件,分析其攻击手法及难以察觉的原因,并阐述波卡生态多签不会出现类似攻击的原因,以及介绍生态新星 Mimir 保障交易安全和提高管理效率的功能。
回顾 Bybit 被盗 15 亿美金事件
2025 年 2 月 21 日,Bybit 多签钱包遭遇攻击,黑客通过「合法」签名交易盗取 15 亿美金。此次攻击的核心手法是利用 delegatecall 伪装交易内容,使签名者在毫无察觉的情况下授权资金转移。
Delegatecall:隐形攻击的关键
在这次攻击中,黑客通过 Safe 前端篡改交易界面,让签名者误以为自己在执行正常的 ERC20 资产转账。然而,实际的交易调用方式是 delegatecall —— 一种在以太坊智能合约中极易被滥用的函数调用机制。
Delegatecall 的特性:
-
允许合约 A 调用合约 B 的代码,并在合约 A 自身的存储空间执行。
-
被调用的代码不会直接修改合约 B 的状态,而是作用在合约 A 本身。
在这次攻击中,黑客构造了一笔看似无害的 transfer 交易,但其核心操作是利用 delegatecall 让 Bybit 多签钱包执行恶意代码,修改冷钱包合约逻辑,从而实现对资金的完全控制。
为什么攻击难以察觉?
1. 与 ERC20 transfer 伪装结合
-
交易 calldata 采用 0xa9059cbb(ERC20 transfer 的方法选择器),让签名者在冷钱包界面看到熟悉的指令,降低警惕。
-
冷钱包通常不解析完整交易内容,而只显示方法选择器,使签名者误以为交易内容安全。
2. 交易数据不可读
-
通过 Etherscan 查看交易原文时,黑客构造的 calldata 表面上与普通转账无异,难以被察觉。
-
只有通过独立的元数据解析工具才能揭示实际的 delegatecall 操作,但 Bybit 在签名时未采用额外校验手段。
3. 链上执行后才能发现攻击
签名者在前端界面看到的交易信息与实际执行逻辑不同,导致误签;因为 Safe 收集签名这个阶段完全在链下(中心化),也就是说所有签名者在 Safe 页面看到的都是恶意页面,直到交易上链才发现签名了错误交易,为时已晚。
为什么波卡生态中不会出现类似攻击?
Bybit 价值 15 亿美元的 Safe 多签被黑客攻击,引发了市场对多签钱包安全性的广泛担忧。一些用户可能会问:Polkadot 的多签安全吗?
答案是:绝对安全!原因有以下几点:
经过审计的多签逻辑
Polkadot 生态的多签产品基于 Polkadot-SDK 多签模块,这意味着所有的链上逻辑都由 Polkadot-SDK 实现,并经过严格的安全审计。
交易内容始终可读
Polkadot 及其平行链采用 Polkadot-SDK,它会为链上所有方法都生成一个解释型的metadata,避免出现不可读的 0xbytes。如果你对交易执行时的 calldata 仍有顾虑,Mimir 还提供额外的验证工具,帮助你进一步确保交易安全。
交易全生命周期完全链上执行
Safe 的多签机制在链下收集签名,并在达到阈值后提交,这种方式存在中心化风险。而在 Polkadot 生态中,每一次批准都是一笔链上交易,也就是说每一次 approve 都会被所有波卡生态的多签钱包监听到。用户可以在 Mimir、Multix、PolkadotMultisig 等平台进行交叉验证,从而有效防止前端攻击。
不仅仅是多签,更灵活的账户权限管理
Polkadot 以及平行链不仅有 multisig 模块,还有各种各样的账户权限功能模块。 例如代理账户(Proxy) 允许授权不同权限(转账、投票、质押等),每个被代理账户只会被代理到有限的权利,从而减少主账户的暴露风险。Web3 基金会账户就是多签 + 角色代理的最佳实践,示例链接:https://app.mimir.global/?address=12RYJb5gG4hfoWPK3owEYtmWoko8G6zwYpvDYTyXFVSfJr8Y&network=polkadot&tab=structure
Web3Foundation 账号架构
Polkadot 的多签不仅安全,更是机构和团队的最佳选择!
Mimir 如何保障交易安全?
在多签交易中,安全性是用户最关注的问题。Mimir 通过一系列工具,确保交易的透明性和可预测性,让用户在每一步操作前都能清楚了解交易内容和执行结果,从而降低误操作风险,防止潜在攻击。
在提交交易时可查看 Call Data 原文
-
在 Mimir 进行交易前,用户可以直接查看 Call Data 的原始内容,确保交易内容与预期一致。
-
这样,即使是非技术用户,也可以通过简单对比 Call Data 关键字段,避免误签风险。
在提交交易时可使用 Chopsticks 进行模拟执行
-
Mimir 集成 Chopsticks 交易模拟,用户在提交交易前可以 预先执行模拟,查看交易的执行结果。
-
优势:
a. 确保 Call Data 的正确性,防止误操作导致资产损失。
b. 在交易发生前发现可能的失败或异常情况,避免 Gas 费浪费。
c. 适用于复杂交易,如 链上 Staking、资金管理、DAO 提案执行 等。
-
操作流程:
a. 用户提交交易后,在 Mimir 选择 模拟执行。
b. Chopsticks 直接在 用户本地环境 运行该交易,返回执行结果。
c. 用户确认执行结果符合预期后,再进行正式签名。
这一系列安全机制,让多签交易的每一步都 清晰可控,大大减少了错误操作和潜在攻击风险。
Mimir 还有什么功能可以提高管理效率
安全性固然重要,但如果操作过于复杂,也会降低用户体验和执行效率。Mimir 通过一系列高效工具和深度集成,让多签交易更加流畅、便捷、无缝衔接,真正做到 “既安全,又好用”。
Call Template:存储常用交易模板,减少重复操作
1. 解决什么问题?
许多多签交易,如 DAO 资金拨付、跨链操作、日常管理,经常重复执行。
传统方式需要每次手动输入交易数据,不仅费时费力,还容易出错。
2. Mimir 的解决方案:
-
支持用户存储常用交易模板,下一次执行时只需在 DOTConsole 中修改参数,无需重新构建交易。
-
适用于日常财务操作、批量分发资金、治理提案执行等高频交易场景。
批量交易(Batch Transactions):一次操作执行多个交易,提高效率
1. 解决了什么问题?在链上执行多笔交易通常需要逐笔签署,导致操作繁琐、费用增加。
2. Mimir 的解决方案:
-
支持批量交易功能,用户可以将多笔交易合并为一笔操作,一次执行所有交易。
-
优势:减少 Gas 费,单次执行多笔交易,节省交易成本。提高操作效率,DAO 资金管理、质押、身份绑定等复杂流程一键执行,无需逐步操作。增强合约执行能力,批量执行多个合约调用,适用于 DeFi、NFT、资产管理等复杂场景。
三方应用集成:无缝衔接更多生态应用
Mimir 已集成多个波卡生态核心应用,多签用户可以直接使用多签账户与核心应用进行交互,提升流畅度和易用性。目前支持以下应用,是多签钱包中支持应用最多的产品,并将持续拓展:
-
Subsquare:波卡治理平台,支持提案投票与公投管理。
-
Staking Dashboard:波卡官方质押管理面板,便捷参与 Staking。
-
Bifrost App:流动性 Staking/跨链 解决方案。
-
Crust Files:去中心化存储服务。
-
PolkadotJS:官方链上操作工具。
-
DOTConsole:基于PAPI的开发者工具。
-
Polkaidentity:链上身份管理工具。
-
Bounty Manager:波卡 Bounty 管理工具。
此外,Mimir与 DOTConnect 完成整合,所有 使用 DOTConnect 的应用 现在都能 无缝兼容 Mimir,让多签用户可以直接在应用内 流畅使用多签账户进行操作,无需繁琐的账户切换或额外配置。
波卡生态的多签是安全的,Mimir 让你更加放心
Bybit 事件让整个行业再次关注加密资产的安全性,但在波卡生态,多签机制已经具备了足够的安全性与稳定性,能够有效抵御类似攻击的风险。
Mimir 作为波卡生态的多签管理工具,进一步优化了交易安全与操作体验,让多签不仅安全,而且更加高效便捷。
如果你还在担心如何安全管理波卡生态的资产,Mimir 将是你的最佳选择。
关于 Mimir
Mimir 是一款多链、企业级的多签钱包,提供强大的安全性、灵活性和用户友好的功能,实现流畅的资产管理。无论是管理复杂操作的机构,还是个人资产管理,Mimir 都能确保顶级的安全性和便捷性。
核心功能
-
多账号类型管理:支持创建无限、任意的多签与代理关系嵌套组合,可定制成员权限和策略规则,适用于高资产安全需求的个人、VCs、DAOs、企业级资产管理。
-
便捷易用的UX:不断拓展便捷性边界,提供 Batch 交易、可视化账户结构、1/N 多签、Call Template等多项实用功能。
-
安全第一:始终将用户资产安全放在第一位,提供多种交易交叉验证、模拟方法,减少交易风险。
比推快讯
更多 >>- 跨链协议 SyncOrbit 宣布 IDO 将于 3 月 27 日启动,获多家知名机构支持
- Avalon Labs 宣布将支持贝莱德 BUIDL 基金
- Pendle 宣布正式上线 Berachain,成为其发展的第八条公链
- GOAT Network 将于香港举办主网上线暨 DJ SODA 生日派对
- 数据:AI 自主世界项目 WORLD3 加入 Sui Hydropower 计划
- CZ:收到的所有 BNB 可能将用于买入 BSC 生态代币,收到的其他代币将不予处理
- Ave.ai:将在时机成熟时接入 Hyperliquid
- 赵长鹏:已将付费咨询服务价格升至 0.2 BNB,将继续调整价格把日均消息量控制在约 10 条
- CZ:希望能与留言者进行有效沟通
- CZ:请勿付费咨询无聊问题,过于简短或宏大也让人难以回答
- 数字商会发布美国区块链路线图:通过数字资产加强金融稳定
- Sam Altman:ChatGPT 图片功能超预期火爆,免费版上线将延迟
- Bedrock DAO 推出 PoSL 质押机制
- 币安升级跟单交易主交易员成长计划
- 昨日美国比特币现货 ETF 净流入 8960 万美元
- 某新建地址从 Binance 提币 5000 亿枚 PEPE
- 数字金融基础设施服务商 APACX 正式成立,提供稳定币基础设施及跨境支付服务
- 贝莱德拟扩大其数字资产团队,新增 4 个高级职位招聘信息
- 韩国法院暂停执行对 Upbit 的三个月业务限制处罚
- ETH 波段巨鲸 redbase.eth 于过去 9 小时抛售 3998 枚 ETH 获利了结
- RootData:CHEEL 将于一周后解锁价值约 2204 万美元的代币
- Bithumb 新增 Walrus(WAL)韩元交易对
- 24 小时 CEX 现货资金流入/流出榜:BTC 净流出 1.92 亿美元,ETH 净流出 1.23 亿美元
- Ethereum 官网上线 AI 代理页面,探索区块链与 AI 融合
- Polyhedra 启动 8 周额外质押奖励活动,ZKJ 质押者将在常规奖励外获得 ZRO、ETH 等代币奖励
- Abraxas Capital 通过 Pendle 协议获得 752 万美元利息收益
- 早期 PEPE 巨鲸再度加仓 5060 亿枚 PEPE,价值约 440 万美元
- 某鲸鱼在 Raydium 添加 10.58 亿枚 MEW 的单边流动性,价值约 304 万美元
- 以太坊开发者草拟 EIP-7917 提案,旨在解决现有提议者选举的不确定性问题
- 4 个鲸鱼地址开始积累 ETH,近 12 小时共积累 15,933 枚 ETH
- Berachain 链游 Wizzwoods 将于 3 月 29 日正式启动 TGE
- ORCA 短时拉升 10%,现报 2.734 美元
- 韩国 411 名官员申报虚拟资产,总额超 980 万美元
- Orbiter 启动超级合伙人计划:链上分佣透明化,推广赚取 20%佣金
- Uniswap 时间锁合约释放 2790 万 UNI,部分已转入交易所
- 美众议员 Emmer 重推《证券清晰法案》,拟为加密资产划定监管边界
- 白宫任命马斯克协助领导 Signal 聊天泄露事件调查
- 今日恐慌与贪婪指数为 40,市场恐慌情绪再度蔓延
- Vitalik 7 小时前将 250 枚 ETH 转进隐私协议 RAILGUN,或将进行捐赠
- 30 余家加密企业联名促美国国会澄清“资金传输人”法律定义
- 阿根廷总统米莱陷 Libra 丑闻,民调显示 57%民众失去信任
- Polyhedra:Web3Port 及其关联企业并非其做市商
- 美国参议院以 70-28 票通过决议,拟废除 IRS DeFi 经纪商规则
- 美参议院通过废除具争议加密税务规则,特朗普预计将签署
- ReachMe 澄清平台无任何官方代币,提醒用户警惕相关诈骗
- Tether 收购意大利媒体公司 Be Water 30% 股份
- 数据:1,000 枚 BTC 从未知钱包转移至 Kraken
- David Sacks:AI 是迄今最大技术浪潮,所有路径皆为铺垫
- 盈透证券新增支持 SOL、ADA、XRP、DOGE 交易服务
- 特朗普或将向欧盟征收约 20%关税,且不会有任何豁免或例外
比推专栏
更多 >>- Meme 退潮下的生存之战:PumpSwap 能否成为 Pump.fun 的“流动性核武器”?
- 中轨彷徨
- 脱水观点:等待底部信号明确
- 当AI算力也开始“共享”,谁将成为这场新竞赛的领跑者?
- 麦肯锡预测:生成式AI或为零售业创造4.4万亿美金,解读9大核心场景
- IOSG Weekly Brief|SIMD 0228 - Solana 的阵痛与变革 #268
- 做高容错性投资
- 智能合约安全审计入门篇 —— Deploy Different Contracts to the Same Address
- 不信者恒不信
- 3.17-3.23 Web3 游戏周报:Pixudi 双榜领跑,The Forgotten Runiverse 登陆三大主机平台
观点
项目
比推热门文章
- 跨链协议 SyncOrbit 宣布 IDO 将于 3 月 27 日启动,获多家知名机构支持
- Avalon Labs 宣布将支持贝莱德 BUIDL 基金
- Pendle 宣布正式上线 Berachain,成为其发展的第八条公链
- GOAT Network 将于香港举办主网上线暨 DJ SODA 生日派对
- 数据:AI 自主世界项目 WORLD3 加入 Sui Hydropower 计划
- CZ:收到的所有 BNB 可能将用于买入 BSC 生态代币,收到的其他代币将不予处理
- Ave.ai:将在时机成熟时接入 Hyperliquid
- 赵长鹏:已将付费咨询服务价格升至 0.2 BNB,将继续调整价格把日均消息量控制在约 10 条
- CZ:希望能与留言者进行有效沟通
- CZ:请勿付费咨询无聊问题,过于简短或宏大也让人难以回答