哈希游戏- 哈希游戏平台- 哈希游戏官方网站
得益于CEO的有效作为与行业的共同努力,在2月22日上午9点,Bybit CEO Ben Zhou表示,99.994%的提款已完成,而Bybit交易所的各项服务,包括提现功能,均已恢复正常。在当日,SOSOVALUE等监测机构也表示Bybit资金完成了缺口覆盖,称Bybit 交易平台在过去12小时内共计流入资金超过40亿美元。根据今日最新消息,Bybit CEO Ben Zhou于发推表示Bybit已完全填补ETH缺口,新的审计 POR(储备证明)报告将很快发布。Lookonchain也监测到Bybit通过多种渠道获得44.7万枚 ETH。
资金挤兑解决,在黑客的围堵上,行业也正在努力。Bybit表示已立案对其进行追查,而通过多方协调努力,成功在一天内成功冻结4289万美元被盗资金。提供协助的机构包括 Tether、THORChain、ChangeNOW、FixedFloat、Avalanche Ecosystem、CoinEx、Bitget、Circle 等。但不得不承认,尽管如此,在加密这一去中心化市场上,寄希望完全阻拦黑客的代币抛售,仍非常困难。截止到今日早上9点,Bybit 黑客已将5.07万枚 ETH(1.42亿美元)换成DAI及其它链上的资产,目前还持有44.86万枚 ETH(12.6亿美元),若拉长时间线,这笔资金早晚会被抛售殆尽。
攻击手法实际上并不复杂,简而言之,所有的交易所都存在冷钱包与热钱包,冷钱包用于安全储存资产,而热钱包则用于日常交易需求,两者之间也会发生金额的流转,本次黑客正是盯紧了这一过程。在Bybit按照惯例将资金从冷钱包转入热钱包时,黑客伪装了一个假的交易界面和链接,实现了浑水摸鱼。由于冷钱包通常是多签机制,黑客在此其中也使用了社工技巧,通过黑入发起交易的人/设备,让后续审核人员降低警惕,审核人员在看到发起人的转账申请后,多会直接点击同意,而在同意后,钱包的权限就拱手送给了黑客。换而言之,黑客并未攻击Safe多签协议本身,而是针对人性的弱点设计了方案。
而后,索尼影视、纽约联邦储备银行相继被攻击,WannaCry 勒索软件攻击更是影响了 150 个国家的近 20 万台计算机,使其一战成名。2017年开始,这一黑客组织开始将目标转向匿名程度更高的加密领域。Bithumb 、Nicehash都曾惨遭毒手,从近年来看,Ronin 被盗取的6.2亿美元、 Horizon Bridge的1亿美元,背后都有该组织的身影。区块链安全平台 Immunefi 发布的一份报告称,Lazarus Group在 2023 年的加密货币黑客攻击事件中,造成的损失超过 3 亿美元,占当年总损失的 17.6%。2024年,WazirX也遭到攻击,损失了2.349 亿美元的加密资产。
实际上,这也是朝鲜的不得已之举。在长期的制裁中,相比于长枪大炮等实际投入巨大的国防安全事务,在数字化世界培养黑客,已然是朝鲜最具性价比的方案。从上世纪80年代开始,韩国就开始以“Secret War”为代号进行黑客培养,以自动化大学为核心基地招收学生,据传申请淘汰率高度80%,而即便进入学习,也要接受长达9年的严格训练,并从小就开始赋予使命,按照攻击地域编入不同的组别,甚至会化身卧底融入当地文化以完成任务目标。