2月21日,Bybit遭遇一場歷史性黑客攻擊,導致約15億美元的以太坊被盜。這一事件迅速成為行業熱點,引發了幣圈內外對加密資產安全性的深刻反思。在加密市場剛剛回暖之際,此次攻擊無疑為行業敲響了警鐘,促使交易所重新審視其安全體系。
超50萬枚ETH被黑,幣圈史上最大盜竊事件
據報道,攻擊發生在Bybit的以太坊多重簽名冷錢包執行轉賬至熱錢包時。攻擊者利用高級釣魚技術和社會工程手段,欺騙簽字者批准惡意交易,導致51.4 萬枚ETH被轉移至未知地址。Bybit CEO在X帖子中宣佈,攻擊者通過偽裝UI和URL,顯示正確地址的同時更改智能合約邏輯,成功控制冷錢包。
此次攻擊的黑客已成為全球第14大ETH持有者,目前持有約 0.42% 的以太坊代幣總供應量,超過了Fidelity、Vitalik的 ETH 持有量,並且是以太坊基金會 ETH 持有量的 2 倍以上。攻擊規模之大、涉及金額之巨,堪稱加密貨幣史上之最,對行業造成了沉重打擊。加密市場在連漲多日稍有回暖跡象時,開始大幅下跌。
在消息傳出之前,ETH價格最高漲至2845美元,在市場恐慌情緒的催化之下,ETH價格短時下跌8%,比特幣從當天的最高點跌幅接近5%,其他山寨幣均出現大幅下跌,全網短時間爆倉超過4億美元。
幸運的是,得益於Bybit的快速響應與行業各方參與者的技術與流動性援助,本次被盜事件得以暫時平息,以太坊價格經過一天的跳水行情再次回到2700美元之上,市場恐慌情緒緩解。
加密貨幣交易所安全性再次凸顯
此次Bybit黑客事件,再度引發了業界對加密貨幣交易所安全性的廣泛關注。由於區塊鏈交易不可逆,一旦資金被盜,幾乎無法追回。因此,交易所必須採用多層次的安全措施,好資產安全防護。
4E作為阿根廷國家隊全球合作伙伴和唯一推薦交易平臺,始終將資產保管安全放在首要位置,通過一系列先進而嚴密的安全和風控機制,為用戶的資產提供可信賴的安全守護。
1、多套錢包分離,嚴格配比冷熱錢包。4E採用了多套錢包分離機制,嚴格冷熱錢包配比,95%以上的用戶資金存儲在離線冷錢包中,從源頭上避免了聯網帶來的風險,確保用戶資產的最大安全隔離。
2、多重簽名確保私鑰安全。此次攻擊暴露了冷錢包轉賬過程中的漏洞,特別是多重簽名錢包在面對高級釣魚攻擊時的弱點。攻擊者通過偽裝UI和URL欺騙簽字者,這表明簽名驗證流程也是安全防護的重點。4E多重簽名錢包要求多個簽字者的批准,簽名過程層層加密,並且結合了硬件安全模塊和嚴格的驗證流程,確保不可篡改性,能有效防止類似攻擊。
3、嚴格規範要求和流程標準。4E在資產管理的各個環節,均嚴格遵循規範要求和流程標準。同時最小權限、多人背靠背隔離操作等機制也被應用於實際操作中,以最大限度地減少人為風險的可能性。分權分層的管理方式,使任何一個人的錯誤或失誤都不會影響整個平臺的資金安全。
4、定期安全審計。4E與行業頭部安全公司合作,定期進行安全評估,及時發現並修復潛在漏洞。並且與合作伙伴建立以周為單位的攻防演練機制,模擬黑客的滲透入侵,提升安全排查與防護能力。同時,隔離內網重要服務器,建立權限控制、賬號權限回收等,防止過高權限導致信息洩漏,建立起各項審計和監控,對日誌進行集中存放、處理、警告等。
5、1億美元保險基金:4E設有專門的保險基金,用於應對突發的安全事件。通過將平臺的部分收益分配到該基金中,專項用於各種潛在事故,在需要時隨時調用,為交易者的資產提供額外的安全保障。目前,4E的風險保障基金累計已超過1億美元。
4E平臺一系列嚴格的安全措施,大幅降低了資產被盜取的風險,也在以往的運營中證明了其高效性和可靠性。多年來,4E始終保持著零事故的良好記錄,未發生過任何重大安全事件,贏得了用戶的信任和業內的良好評價。
此次Bybit黑客事件無疑為加密貨幣行業蒙上了一層陰影,但也為行業發展提供了反思和進步的契機,有助於促使技術與監管同步升級。加密行業前景充滿希望,不斷強化的安全保障將成為行業持續繁榮的動力與基石。