CL
链镜
攻击·2025年2月21日

Bybit 15 亿美元被盗

朝鲜 Lazarus Group 攻击 Bybit 冷钱包签名流程,盗走 401,346 ETH——史上最大加密黑客。

攻击危及 Bybit 用来管理冷储备的 Safe{Wallet} 多签界面。Lazarus 针对 Bybit 工程师进行定向钓鱼。Bybit 从保险和新资本完全赔偿客户,在多数交易所都会倒掉的事件中活下来。黑客推进了关于多签 UI 安全、硬件签名、以及签名设备本身被攻破时冷存储局限的讨论。