加密一周大事速览:Bybit 超 14.6 亿美元 ETH 被盗;交易所 eXch 否认帮助黑客团队洗钱的指控
2025-02-24 16:32
元宇宙信息情报处
2025-02-24 16:32
订阅此专栏
收藏此文章


1

Bybit 交易所超 14.6 亿美元的以太坊被盗

Sàn Bybit bị hack 1,4 tỷ USD: trở thành vụ tấn công lớn nhất lịch sử crypto


2 月 21 日,加密货币交易所 Bybit 经历了可能是数字货币历史上最大规模的安全漏洞,据报道约 14.6 亿美元的以太坊(ETH)从其热钱包中被提取。


Bybit 首席执行官 Ben Zhou 通过社交媒体确认了这次黑客攻击,表示黑客控制了一个特定的 ETH 冷钱包,并将其所有内容转移到了一个未识别的地址。


当链上数据显示有 401,346 个 ETH(价值约 11.3 亿美元)从 Bybit 的热钱包转移到一个未知钱包时,首次引发了对这次入侵的怀疑。


这次转账不仅引发了对潜在黑客攻击的警报,还影响了以太坊的市场价格,随着被盗资金开始被清算,加密货币下跌超过 4%。


Zhou 向用户保证,尽管发生了入侵,但其他所有冷钱包仍然安全,提现业务正常运行。


根据 Zhou 提供的详细信息,黑客通过向钱包签名者展示带有正确地址的虚假用户界面进行欺骗,导致他们在不知情的情况下批准了智能合约逻辑的更改。这使攻击者获得了对钱包的完全控制权,从而窃取了其中所有的 ETH。


2

交易所 eXch 否认帮助 Lazarus Group 黑客团队洗钱的指控


2 月 24 日 Theblock 报道,非 KYC 中心化交易所 eXch 否认了外界对其协助 Lazarus Group 洗钱的指控。


此前,区块链分析师 Vxdb 指出,eXch 在 24 小时内 ETH 储备从 800 ETH 暴增至 2 万 ETH,增幅达 900%,而其比特币储备几乎被清空。SEAL 分析师 Nick Bax 表示,eXch 当日可能已处理了约 3000 万美元的 DPRK(朝鲜)资金流动。


eXch 在 Bitcointalk 论坛发帖回应称,“我们并未为 Lazarus 或朝鲜政府洗钱”,并将相关指控归咎于“去中心化资产的长期反对者”。


不过该交易所承认“确有少量 Bybit 被盗资金流入平台”,但坚称是“孤立事件”,并承诺将相关收益捐赠给支持隐私和安全的开源项目。


Bybit 曾要求 eXch 封禁黑客相关的钱包地址,但遭到拒绝。


eXch 在回复邮件中指责 Bybit“破坏其声誉”,拒绝协助追踪资金。Bybit CEO 周冠宇(Ben Zhou)对此表示,希望 eXch 能从行业角度重新考虑,阻止黑客资金外流。


安全机构 SlowMist 警告,已有大量 ETH 经 eXch 洗入 BTC、XMR 等资产,建议交易平台加强风控。此次事件引发了关于非 KYC 交易所监管漏洞的讨论,进一步加剧了去中心化交易环境的争议。


3

美国蒙大拿州众议院否决“战略比特币储备”法案


2 月 24 日 Cointelegraph 报道,美国蒙大拿州众议院以 41 票对 59 票否决了“战略比特币储备”法案,许多立法者担心投资委员会利用纳税人的钱进行过度投机。


此前消息,美国蒙大拿州“战略比特币储备”法案通过委员会审议,并进入众议院投票阶段。


1

CZ 首次使用 DEX,称还有很多可以改进的地方


2 月 23 日,据 @ai_9684xtpa 监测,CZ 凌晨分两次买入了 1.005 BNB 的 TST ,价值约 662 美元。


随后向 TST/WBNB 交易对注入了 1110.99 TEST 和 0.096 WBNB 的双边流动性,价值约 200 美元。或受此消息影响,TST 市值短时再次突破 1 亿美元。


对此,CZ 回应称:“买入 TST 只是用于测试。这是我第一次使用 AMM、流动池等。我以前从未使用过 DEX,只使用 CEX。我想在 TST LP 中放一些 BNB 作为测试。以前看过 Pancake 的演示,看起来很简单。所以没有参考任何视频教程,想看看第一次体验会是什么样的。


作为一个新手,不得不说 DEX 体验可以改进很多,可能有机器人试图抢跑我的公开地址交易(或任何大额交易),每个人都可以实时监测我在做什么,好吧,还有很多事情要做。”


2

Infini 遭黑客攻击损失近 5000 万美元,官方承诺全额赔付


2 月 24 日,稳定币数字银行 Infini 遭遇重大安全事件,黑客利用智能合约漏洞盗取约 4950 万美元资金。此次攻击引发行业广泛关注,平台官方已紧急回应,并承诺全额赔付用户损失。


据安全团队分析,黑客利用特殊权限漏洞,在两次操作中共盗取 49,516,662 枚 USDC,并迅速兑换为 ETH 和 DAI 等资产。慢雾安全团队表示,此次攻击技术复杂,或涉及私钥管理疏忽。

Infini 创始人 Christian 承认漏洞来源于“权限转交失误”,但否认私钥泄露。目前,涉事工程师已被定位,平台已报案,并与安全机构合作追踪被盗资金。同时,Infini 团队承诺“最差情况下”将全额赔付受影响用户,确保平台稳定运营。


3

以太坊核心开发员发文解释为何不能“回滚”以太坊区块链


2 月 23 日,在 Bybit 遭到黑客攻击后,有部分人士询问为什么以太坊不能“回滚”区块链来扭转黑客攻击。


对此,以太坊核心开发员 timbeiko.eth 发文进行了解释。表示虽然比特币 15 年前能够“回滚”其区块链,但今天以太坊的互联性质以及链上<>链下经济交易的结算,使这一问题在今天变得棘手。



* 部分图片来源于网络,如有侵权请联系删除

本文仅做知识分享,不构成任何投资建议

地址:0xd4E129dB6cf93b2aeB90FD71002B278C79b557a7


关注情报处


加入粉丝交流群

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

元宇宙信息情报处
数据请求中
查看更多

推荐专栏

数据请求中
在 App 打开