加密货币的世界陷入了众人瞩目的焦点,因为在最新的15亿美元网络攻击基于迪拜的加密货币平台上,其安全性再次受到质疑, bybit。这个抢劫对行业产生了连锁反应,使信心动摇了 – 但是公司是否以可以恢复信心的方式做出了回应?
2025年2月21日,拜比特(Bybit)遭受了加密历史上最著名的违规行为,其中价值15亿美元的代币从拜比特(Bybit)的以太坊钱包中被盗。在袭击发生后的12小时内,提出了超过350,000个提款请求。尽管围绕资金的安全感到担忧,但拜比特还是能够在没有延误的情况下处理请求。希望进一步灌输对用户的信心,Bybit的首席执行官, 本周 说 x:“即使没有收回这种黑客损失,所有客户资产都是1到1的,我们可以弥补损失。”
即使未回收此骇客损失,所有客户资产都是1到1个备份,我们也可以承担损失。
– 本·周(@Benbybit) 2025年2月21日
黑客发生两天后,拜比特(Bybit)发表了一份正式声明,强调了其向消费者保证的努力,同时还指出了它如何与监管机构和当局合作以解决黑客攻击。
拜比特在声明中说:“这种合作不仅促进了迅速的回应,而且为加密工业与监管机构之间的未来合作树立了先例。随着事件的展开,预计从这方面进行了进一步的发展,有可能导致安全措施和监管框架。”
行业的支持
袭击发生后,加密货币行业集会以支持加密平台。评论加密交易所, 咬为支持公司首席执行官Bybit的努力, 格雷西·陈(Gracy Chen) 说:“在Bitget中,我们坚信支持社区以及为加密增长做出贡献的每个人。
“该行业中最大的加密货币黑客大约12小时前在Bybit上进行了。我们的系统将黑客列为黑客钱包。一旦监控,我们将阻止从非法地址流向交易所的所有交易。我们的安全团队和研究人员目前正在跟踪这些活动。如果我们做出任何重大发现,我们将分享这一事件的分析以及行业可以采取什么措施避免类似问题。
“ Bitget将40,000 ETH(价值约1.05亿美元)转移到Bybit,以支持他们处理这种情况。这些是Bitget自己的资金,我们已向加密货物的善意发送了这些资金。所有Bitget的用户资金都牢固地存储在我们的平台上,用户可以相应地检查储备证明。
“截至目前,BYBIT已经处理了平台上99%的提款。 Bybit是我们尊敬的竞争对手和合作伙伴。即使极为重大,这种损失大约是一年的交易所利润。我们将继续监视事件,如果BYBIT需要更多的支持,我们将在这里提供。”
Bybit是否做到了足以恢复投资者的信心?
探索攻击后拜比特(Bybit)努力的影响, 小库尔特·沃克特(Kurt Wuckert Jr.)矿业公司的首席执行官兼创始人 大猩猩 水池, 说: “ Bybit试图通过快速补充储备金并向用户保证资金完全支持1比1来淡化违规的严重性。
“尽管这可能会解决直接的关注点,但它并没有解决更深层次的结构脆弱性(缺乏培训和对未经培训的内部人员经营的不安全合同的依赖),这首先导致了骇客。他们的反应是反应性的,而不是主动的 – 比实际的改革更大。
“对加密平台的信任已经受到类似违规的悠久历史的侵蚀,而bybit的处境强化了基于EVM的系统本质上没有安全感的观念。尽管用户恢复了资金,但较深的问题仍然会感到放心:这些平台正在运行过时,可剥削的架构,几乎没有动机来修复它。”
对更广泛的加密生态系统的影响
在黑客消息的消息之后,加密货币市场经历了下跌。虽然不仅是由于抢劫案,但违反拜比特的安全性在资金下降中发挥了很大作用。总统的消息 唐纳德·特朗普自2024年11月以来,比特币首次下跌了90,000美元以下。最初,以太坊的价格在袭击消息后,以太坊的价格也下降了4%,但是,此后的价格恢复了预投入攻击。
这种情绪也在拜比特的声明中得到了回应,因为它解释了该平台上的活动在袭击发生前已经超过了活动。
目前,朝鲜 拉撒路集团 负责。
从黑客攻击
这不是第一次引起加密货币行业的安全标准。在大流行之后,加密货币世界中有一个繁荣,但似乎也引起了错误的关注。
2021年8月,大约6亿美元从 多 网络。甚至一年后,基于游戏的加密网络, 罗宁 网络 宣布在2022年3月被盗了6.2亿美元。
评论当前对加密货币行业安全的态度,后 查尔斯·圣路易斯,首席执行官 Delv加密矿业基础设施提供商说:“ bybit hack提醒人们,安全仍然是集中式交易中的关键问题。即使用户得到报销,声誉损失也很大。
“对集中式平台的信任在加密货币中是脆弱的,每个主要的黑客都加强了分散的自我监测解决方案的案例,在战斗测试的安全性是成功扩展的先决条件下”
任何人都可能发生
表明攻击不应影响拜比特的信心, 罗伯特 约翰逊,联合首席执行官和CTO Komainu,数字资产保管解决方案提供商说:“将bybit攻击视为纯粹的加密货币黑客攻击是不明智的。从本质上讲,这是一种经典的网络安全妥协,这是一种感知到的社会工程攻击,水平感染了组织的台式机,中间和破坏了交易签名工作流程。
“世界上每个组织都容易受到这种攻击形式,很少是加密密钥碎片的渗透是弱点。 15亿美元的数字是一笔巨大的数字,但在2024年在全球范围内损失了95亿美元的损失时,很小。
“信任不是'冷'钱包的产物 – 如果没有适当的治理工作流程,隔离职责和强大的终点安全性,它们就不会防御。对网络黑客入侵的深入辩护是所有组织,尤其是在金融服务中运作的组织的先决条件。可以通过SOC 2类型2类和监管监督来获得信任。这些过程围绕工作流程进行治理,并且此类要求对于机构采用加密货物至关重要。
“目前,加密交易所仍然不在监管框架之外,机构将意识到,与受监管的认证合作伙伴接触以保护资产安全是主要关注的交易解决方案,这是最重要的方法是实现可信赖解决方案的最佳方法。”
关键词: