
Bybit惊魂一夜:15亿美元被盗,朝鲜黑客“盯上”加密圈背后的真相
如何汲取鸡蛋的美味是虫蚁们孜孜不倦的天性,而如何加固蛋壳的坚硬程度是壳内生命们殚精竭虑的恐慌,一场博弈或许就是生态内的一场挑战也是一次进步的机遇。
Bybit这颗“金蛋”被攻破已经是币圈周末的惊魂一夜,最终查明朝鲜黑客组织Lazarus Group利用伪造“盲签名”技术突破了多签机制,盗取了约15亿美元的资产。此次攻击涉及超过40万ETH、9万stETH、1.5万cmETH和8千mMKM。截至次日早上8点,被盗资产已分散至51个地址。
自查自救+行业共护,被盗的15亿资产是不可能追得回来,但恐慌和提现挤兑的安抚工作是接下来的重点工作,行业伙伴信任出手互助和安全团队的链上追踪朔源理清事件因果,揪出背后团伙,直播分享团队的公开透明化操作,让所有人看到团队的执行力和认真劲,从价格波动上看这一事件的后续震荡也已经过去,Bybit承诺的1:1备付也不惜真金白银的从二级市场狂揽ETH现货以备不时之时,受此大买家的提振ETH涨幅明显,提现也就不是第一避险选择了,行业免去了一次流动性危机。
这里不禁要问了:朝鲜黑客为何就盯着加密了呢?
看因果不能只看结果论,要放在全球局势和历史过程中去体会,如果你是一名出色的码农如果你在朝鲜最终也会成为一名“金将军”指挥下的黑骑士,并以此为荣。
朝鲜是三弃遗土,无战略国土无矿产资源甚至连劳动力密集型产业也无法开展,因为自身闭国和外部制裁每年外汇收入仅仅10几亿美元,大部分还都是劳务输出的反向回补来为国家挣钱,连最近的俄乌战争都派上了特战队来换取政治资本,穷是穷了点,但如果上层想做一件只利国家的事还是有充足的人才,比如国家级黑客来充当网络爆破手,一来创收二来强化国家网络安全,毕竟最好的防御就是进攻,到各个国家的后花园溜达一下能开门顺点东西最好,没机会也可以做个潜伏。
很多脱北者也上过报道,朝鲜并不是真正的“闭关锁国”,至少在国家安全和网络信息来源的网战部队是可以24小时全球互联的,在保证生活物质的前提下培养一名黑客是十分便宜且忠诚的,从接受教育的第一天开始,这些“黑骑士”们就被赋予了使命和目标,会分为不同的组别,专注攻击不同的国家地区,例如美国、韩国和日本。黑客一旦被分进特定的“国家组”,他们会花费将近两年时间卧底进入该国家,学习当地的语言文化知识,以便在技术之外,也不露出破绽。
区块链加密的匿名性和转移便利更为这些黑骑士们催生了从爆破到变现的各产业链人才,加密被盗屡见不鲜:
散户怎么办?
散户是滞后的,被盗的平台和项目就怕散户知道去挤兑,不要一味地去相信大平台的安全级别和赔付承诺,FTX所谓的保证金和赔付能力也撑不过二天便轰然倒闭,资本逃难是不会带上难民灾民的,所以散户也得有自知也得有保命的手段,平常的安全操作要有,比如:
使用硬件钱包:硬件钱包就像是一个实体的保险柜,把你的私钥存储在离线的设备中,大大降低了被黑客攻击的风险。比如 Ledger、Trezor 等硬件钱包,都是比较靠谱的选择。
开启双重认证:在交易平台上开启双重认证,比如短信验证码、谷歌验证码等。这样即使密码被泄露,黑客没有验证码也无法登录你的账户。
谨慎对待钓鱼邮件和链接:朝鲜黑客常用的手段就是钓鱼攻击,他们会发送一些看起来很正规的邮件或链接,诱骗你输入账号密码。所以,大家一定要提高警惕,不要轻易点击不明来源的链接,也不要在不可信的网站上输入自己的加密货币相关信息。
定期更换密码:定期更换交易平台和钱包的密码,并且使用复杂的密码组合,包含字母、数字、特殊字符等,增加密码的安全性。
关注安全资讯:多关注加密货币行业的安全资讯,了解最新的黑客攻击手段和防范方法,及时调整自己的安全策略。
结语:安全是牛市的生命线
Bybit事件再次证明,在加密行业,安全漏洞的代价远超技术迭代的速度。无论是交易所还是普通用户,唯有将“ paranoid(偏执狂)级安全”融入每一笔交易、每一行代码、每一次签名,才能在这场与国家级黑客的对抗中守住阵地。正如慢雾创始人余弦所言:“安全不是成本,而是生存的底线。”
比推快讯
更多 >>- 数据 过去 7 天约 64.5 万枚 ETH 流出 CEX 平台
- AI agent 项目 Surf 在 Product Hunt 正式启动,登顶平台日榜榜首
- Freya 宣布成为 Bonk 生态 USD1 交易对的 ICM 协议,由 Bonk 团队和 Solana 生态贡献者提供支持
- 美股 8 月收涨,标普 500 上涨 1.9 %
- 币安:持有至少 230 个 Alpha 积分可于今日 16:30 申领空投
- BTIP-105 提案进入社区评审阶段
- 比特币财库公司 Bitcoin Treasury Capital 通过发行认股权证募资约 200 万瑞典克朗
- 1 亿枚 USD1 于 50 分钟前在 Solana 网络上铸造
- 慢雾 CISO 暗网 VerifTools 被美国 FBI 和荷兰警方关闭后已通过新域名重启
- Camp 集成 LayerZero 协议,支持 IP 资产跨 130 余条链无缝流转
- GoPlus 顺利完成硬件钱包测评活动,推动 Web3 安全教育与行业共建
- 美联储 9 月降息前景未变,下周将迎繁忙市场
- 分析师:比特币价格跌破短期持有者均价导致市场陷入恐慌,巨鲸在下跌中仍在加仓
- 美联储进入“空白期”,下周仅地方联储主席发言
- 分析:窃取逾 3 亿美元的 Coinbase 黑客正持续通过 Tornado Cash 转移 ETH
- Radiant Capital 黑客花费 2370 万美元买入 5475 枚 ETH
- 比特币现货 ETF 昨日净流出 1.27 亿美元,过去 4 日净流入后首次净流出
- Reddit 宣布终止头像创作者计划,商店将于 11 月 11 日关闭
- Project Hunt:允许杠杆挖矿的借贷协议 Alpaca Finance 为过去 7 天被 Top 人物取关最多的项目
- RootData:IMX 将于一周后解锁价值约 906 万美元的代币
- 香港警方破获“蛊惑夹万”稳定币欺诈案件,涉案 300 万港元现金并拘捕三人
- 交易员 Eugene:目前已不参与市场交易,比特币突破走高是山寨季出现的必要条件
- 某合约巨鲸做空 BTC 扛单近 3 个月浮盈 708 万美元并赚取 502 万美元资金费,一度浮亏 1281 万美元
- 数据:“高买低卖”巨鲸再次恐慌性出售 7800 枚 ETH
- 某个经常高买低卖的鲸鱼地址在恐慌中抛售 7800 枚 ETH
- Verb Technology 将于 9 月 2 日更名为 TON Strategy 并更改股票代码为 TONX
- 某鲸鱼地址从 OKX 提币 1.24 万枚 ETH,两地址合计提币超 3 万枚 ETH
- 过去 24 小时全网爆仓 5.77 亿美元,主爆多单
- 加密恐慌与贪婪指数降至 39,市场快速陷入恐慌状态
- 数据:某巨鲸从 OKX 提取 7260 枚 ETH 价值 3164 万美元
- 某鲸鱼地址向 HyperLiquid 存入 1168 万 U 以挂单持续买入 SOL
- 消息人士:马斯克私人律师拟出任新 DOGE 财库公司董事长,该公司计划筹集 2 亿美元建立 DOGE 财库
- Arbitrum 基金会 9 小时前例行转移 1000 万枚 ARB 至 Coinbase Prime,过去 2 年卖出 3.5 亿枚 ARB
- 萨尔瓦多正将资金从单个比特币地址转移到多个新地址,以增强安全性
- 消息人士:马斯克的律师将担任一家规模 2 亿美元的狗狗币财务公司董事长
- 美财政部:2024年底持有外国证券总价值15.8万亿美元
- Circle无发行韩元稳定币的计划
- Grayscale提交Cardano和Polkadot ETF的S-1文件
- 特朗普家族关联比特币矿业公司完成合并,将于纳斯达克上市
- Solana 财库公司 DeFi Development Corp 扩展到英国,并计划进一步在全球推出
- 美股三大股指收跌 阿里巴巴涨近 13%
- Hyperliquid与币安衍生品交易量比率逼近14%,加速侵蚀币安市场份额
- 特朗普内阁警告法院:若裁定关税非法,将引发外交危机
- Amplify向美SEC提交XRP期权收益ETF申请
- 欧元净多头头寸为 123,039 手,比特币净空头头寸为 -372 手
- 美联储戴利:很快就到了重新调整政策的时候了
- 美联储戴利指出通胀与劳动力市场目标存在紧张关系
- 比特币一度跌破10.8万美元/枚,创7月8日以来新低
- 欧盟拟对谷歌广告业务处以“适度”罚款
- 投资者撤销对Strategy的集体诉讼
比推专栏
更多 >>观点
比推热门文章
- Freya 宣布成为 Bonk 生态 USD1 交易对的 ICM 协议,由 Bonk 团队和 Solana 生态贡献者提供支持
- 美股 8 月收涨,标普 500 上涨 1.9 %
- 币安:持有至少 230 个 Alpha 积分可于今日 16:30 申领空投
- BTIP-105 提案进入社区评审阶段
- 比特币财库公司 Bitcoin Treasury Capital 通过发行认股权证募资约 200 万瑞典克朗
- 1 亿枚 USD1 于 50 分钟前在 Solana 网络上铸造
- 慢雾 CISO 暗网 VerifTools 被美国 FBI 和荷兰警方关闭后已通过新域名重启
- Camp 集成 LayerZero 协议,支持 IP 资产跨 130 余条链无缝流转
- GoPlus 顺利完成硬件钱包测评活动,推动 Web3 安全教育与行业共建
- 美联储 9 月降息前景未变,下周将迎繁忙市场