值得信赖的区块链资讯!
Bybit惊魂一夜:15亿美元被盗,朝鲜黑客“盯上”加密圈背后的真相
如何汲取鸡蛋的美味是虫蚁们孜孜不倦的天性,而如何加固蛋壳的坚硬程度是壳内生命们殚精竭虑的恐慌,一场博弈或许就是生态内的一场挑战也是一次进步的机遇。
Bybit这颗“金蛋”被攻破已经是币圈周末的惊魂一夜,最终查明朝鲜黑客组织Lazarus Group利用伪造“盲签名”技术突破了多签机制,盗取了约15亿美元的资产。此次攻击涉及超过40万ETH、9万stETH、1.5万cmETH和8千mMKM。截至次日早上8点,被盗资产已分散至51个地址。
自查自救+行业共护,被盗的15亿资产是不可能追得回来,但恐慌和提现挤兑的安抚工作是接下来的重点工作,行业伙伴信任出手互助和安全团队的链上追踪朔源理清事件因果,揪出背后团伙,直播分享团队的公开透明化操作,让所有人看到团队的执行力和认真劲,从价格波动上看这一事件的后续震荡也已经过去,Bybit承诺的1:1备付也不惜真金白银的从二级市场狂揽ETH现货以备不时之时,受此大买家的提振ETH涨幅明显,提现也就不是第一避险选择了,行业免去了一次流动性危机。
这里不禁要问了:朝鲜黑客为何就盯着加密了呢?
看因果不能只看结果论,要放在全球局势和历史过程中去体会,如果你是一名出色的码农如果你在朝鲜最终也会成为一名“金将军”指挥下的黑骑士,并以此为荣。
朝鲜是三弃遗土,无战略国土无矿产资源甚至连劳动力密集型产业也无法开展,因为自身闭国和外部制裁每年外汇收入仅仅10几亿美元,大部分还都是劳务输出的反向回补来为国家挣钱,连最近的俄乌战争都派上了特战队来换取政治资本,穷是穷了点,但如果上层想做一件只利国家的事还是有充足的人才,比如国家级黑客来充当网络爆破手,一来创收二来强化国家网络安全,毕竟最好的防御就是进攻,到各个国家的后花园溜达一下能开门顺点东西最好,没机会也可以做个潜伏。
很多脱北者也上过报道,朝鲜并不是真正的“闭关锁国”,至少在国家安全和网络信息来源的网战部队是可以24小时全球互联的,在保证生活物质的前提下培养一名黑客是十分便宜且忠诚的,从接受教育的第一天开始,这些“黑骑士”们就被赋予了使命和目标,会分为不同的组别,专注攻击不同的国家地区,例如美国、韩国和日本。黑客一旦被分进特定的“国家组”,他们会花费将近两年时间卧底进入该国家,学习当地的语言文化知识,以便在技术之外,也不露出破绽。
区块链加密的匿名性和转移便利更为这些黑骑士们催生了从爆破到变现的各产业链人才,加密被盗屡见不鲜:
散户怎么办?
散户是滞后的,被盗的平台和项目就怕散户知道去挤兑,不要一味地去相信大平台的安全级别和赔付承诺,FTX所谓的保证金和赔付能力也撑不过二天便轰然倒闭,资本逃难是不会带上难民灾民的,所以散户也得有自知也得有保命的手段,平常的安全操作要有,比如:
使用硬件钱包:硬件钱包就像是一个实体的保险柜,把你的私钥存储在离线的设备中,大大降低了被黑客攻击的风险。比如 Ledger、Trezor 等硬件钱包,都是比较靠谱的选择。
开启双重认证:在交易平台上开启双重认证,比如短信验证码、谷歌验证码等。这样即使密码被泄露,黑客没有验证码也无法登录你的账户。
谨慎对待钓鱼邮件和链接:朝鲜黑客常用的手段就是钓鱼攻击,他们会发送一些看起来很正规的邮件或链接,诱骗你输入账号密码。所以,大家一定要提高警惕,不要轻易点击不明来源的链接,也不要在不可信的网站上输入自己的加密货币相关信息。
定期更换密码:定期更换交易平台和钱包的密码,并且使用复杂的密码组合,包含字母、数字、特殊字符等,增加密码的安全性。
关注安全资讯:多关注加密货币行业的安全资讯,了解最新的黑客攻击手段和防范方法,及时调整自己的安全策略。
结语:安全是牛市的生命线
Bybit事件再次证明,在加密行业,安全漏洞的代价远超技术迭代的速度。无论是交易所还是普通用户,唯有将“ paranoid(偏执狂)级安全”融入每一笔交易、每一行代码、每一次签名,才能在这场与国家级黑客的对抗中守住阵地。正如慢雾创始人余弦所言:“安全不是成本,而是生存的底线。”
比推快讯
更多 >>- GMX 公开招聘 CEO,已开放候选人申请
- 数据:299.99 万枚 SIREN 从 DWF Labs 转出,价值约 273 万美元
- Strategy CEO:摩根士丹利若配置比特币 2%,将带来约 1600 亿美元资金流入
- RDNT 上涨突破 0.005 USDT,24H 涨幅 33.18%
- 美国陪审团裁定马斯克收购 Twitter 前蓄意误导公司股东并压低股价
- 数据:过去 24h Binance 净流出 2.59 亿 USDT
- 伊朗武装部队称正在霍尔木兹海峡采取重大行动
- Neutrl:已完成 DNS 迁移并恢复运行,原域名将逐步停用
- 贝莱德质押型以太坊 ETF 上市一周资管规模突破 2.5 亿美元
- 伊朗外长:寻求彻底结束战争而非临时停火
- Ju.com Meme 打新项目 Punch 连创新高,3 天涨幅超 10 倍
- 伊朗击中美军 F35 创造空战新纪录
- 香港警方披露虚拟货币诈骗案,某退休人士误信“专家”半年被骗 660 万港元
- 数据:Kalshi 3 月名义交易额有望达 126 亿美元
- 伊朗确认向美英印度洋军事基地发射两枚弹道导弹
- 数据:Hyperliquid 平台鲸鱼当前持仓 36.51 亿美元,多空持仓比为 0.99
- GalaChain 宣布生态扩展,支持 Solana、TON 和 Ethereum 资产无缝接入 Gala 网络
- CryptoQuant 分析师:Coinbase 溢价修复至中性,但美国资金看涨动能仍未确认
- 巨鲸 tummy.hl 3 倍做多超 13.5 万枚 HYPE,此前曾抛售价值 2000 万美元的 HYPE
- James Wynn 重返 HyperLiquid,40 倍杠杆做空比特币
- 霍尔木兹海峡现僵尸船通行:冒用报废 LNG 船身份,战时航运风险升级
- 鲸鱼“tummy.hl”开设 3 倍杠杆 HYPE 多单,现持仓价值约 533 万美元
- 某交易员创建新钱包“mzandres”并投入 2.6 万美元预测美军 3 月底前进入伊朗
- 马斯克罕见败诉,被裁定对在收购推特期间“误导投资者”负有责任
- 某以太坊 OG 斥资 300 万美元买入 1401 枚 ETH,本周已增持近 2000 万美元 ETH
- 数据:270.83 枚 BTC 从 Bitstamp 转出,价值约 1913 万美元
- 美以对伊战争持续压制风险偏好,比特币周内跌近 5%
- Polymarket 周一将发布重大公告
- 分析:比特币与标普、纳指同步承压,伊朗战争加剧市场避险
- 数据:当前加密恐慌贪婪指数为 11,处于极度恐慌状态
- 分析师:比特币鲸鱼卖出筹码,MSTR 买入缓解压力,市场情绪仍脆弱
- 美众议院金融服务委员会将于 3 月 25 日举行代币化听证会,聚焦资本市场未来
- 昨日美国现货比特币 ETF 净流出 5200 万美元,连续三个交易日净流入
- Polymarket 将于下周一公布重大消息
- 比特币挖矿难度降至 133.79 T,下调幅度 7.76%
- Palantir 人工智能系统获美国防部关键项目地位
- 数据:PHA 24 小时跌超 13%,WAXP 跌超 12%
- 数据:1441.76 枚 BTC 从匿名地址转出,经中转后流入 CoinCola
- 英国拟注销涉为伊朗提供资金服务的加密交易所 Zedxion
- 中东冲突与加息预期共振:全球资产大震荡,美股四连跌、债市血洗、黄金创 43 年最大周跌幅
- 黄金创 43 年来最大周跌幅:一周暴跌 11%,避险属性遭质疑
- RootData:SIGN 将于一周后解锁价值约 439 万美元的代币
- 分析:加密市场山寨币交易量大幅下滑,市场兴趣持续降温
- Erik Voorhees 再次增持 1.44 万枚 ETH,总持仓量突破 11.7 万枚
- 分析:“美联储加息”噩梦恐成真,美银称需先满足三大条件
- 数据:过去 24 小时全网爆仓 1.84 亿美元,多单爆仓 1.1 亿美元,空单爆仓 7,370.48 万美元
- 数据:美国 XRP 现货 ETF 单日总净流入 197.82 万美元
- 消息人士:特朗普政府正制定方案以夺取伊朗核材料储备
- 报告:501 个 RWA 收益资产中仅 34 个链上规模超 5000 万美元,93% 尚未触及 DeFi
- 彭博社:xAI 派工程师争夺 OpenAI 和 Anthropic 企业客户,Shift4 将从 ChatGPT 转向 Grok
比推专栏
更多 >>观点
比推热门文章
- 数据:299.99 万枚 SIREN 从 DWF Labs 转出,价值约 273 万美元
- Strategy CEO:摩根士丹利若配置比特币 2%,将带来约 1600 亿美元资金流入
- RDNT 上涨突破 0.005 USDT,24H 涨幅 33.18%
- 美国陪审团裁定马斯克收购 Twitter 前蓄意误导公司股东并压低股价
- 数据:过去 24h Binance 净流出 2.59 亿 USDT
- 伊朗武装部队称正在霍尔木兹海峡采取重大行动
- Neutrl:已完成 DNS 迁移并恢复运行,原域名将逐步停用
- 贝莱德质押型以太坊 ETF 上市一周资管规模突破 2.5 亿美元
- 伊朗外长:寻求彻底结束战争而非临时停火
- Ju.com Meme 打新项目 Punch 连创新高,3 天涨幅超 10 倍
比推 APP



