新聞加密貨幣Bybit 獲美國法院支持追查 15 億美元駭客竊案,大部分被盜資金已成無法追蹤狀態

Bybit 獲美國法院支持追查 15 億美元駭客竊案,大部分被盜資金已成無法追蹤狀態

作者: Hokanews·

重點速覽

  • FBI 正式將 Bybit 竊案歸因於其所稱「TraderTraitor」行動下的北韓駭客,安全研究人員將此次攻擊與拉撒路集團聯繫起來。
  • 約 90% 的 15 億美元被盜加密貨幣在被迅速轉換並分散至數千個地址和多條區塊鏈網路後,已變得無法追蹤。
  • 美國法院命令使 Bybit 能夠向美國公司索取帳戶紀錄和交易資料,有望幫助調查人員識別仍可追回的被盜資金。
  • 攻擊者透過利用例行轉帳過程中 Safe 多重簽名錢包周邊的簽名流程,入侵了一個以太坊冷錢包。
  • Bybit 執行長 Ben Zhou 公開確認客戶資產仍獲全額支持,交易所在事件後保持償付能力,平息了對潛在流動性危機的擔憂。
Bybit 獲美國法院支持追查 15 億美元駭客竊案,大部分被盜資金已成無法追蹤狀態

Bybit 獲美國法院支持追查 15 億美元駭客竊案,大部分被盜資金已成無法追蹤狀態

Bybit 已獲得美國法院的支持,可追尋有助於追蹤該交易所 15 億美元駭客竊案中被盜加密貨幣的資訊,為該公司回收與此次大規模網路攻擊相關資產的努力提供了另一項法律工具。

此一進展距離 2025 年 2 月的攻擊事件已超過一年,該事件導致了有史以來最大規模的加密貨幣竊案之一。Bybit 此次失竊的規模超越了先前的重大業界事件,包括 2022 年與 Axie Infinity 相關的 Ronin Network 駭客事件(約 6.25 億美元被盜),以及 2021 年的 Poly Network 攻擊事件(涉及約 6.11 億美元,但資金最終被歸還)。根據最新報告,約 90% 的被盜資金在經過複雜的區塊鏈地址與交易網路轉移後,已變得難以或無法追蹤。

法院的行動可能允許 Bybit 向可能曾與被盜資金互動的美國平台尋求資訊,有望為調查人員提供額外線索,了解部分資金的流向,以及是否仍有任何部分可以凍結或追回。

此案凸顯了區塊鏈技術的透明性與局限性。雖然加密貨幣交易會被永久記錄在公開帳本上,但複雜的洗錢策略可能使將區塊鏈地址與真實個人或組織建立關聯變得極為困難。

美國聯邦調查局先前已將 Bybit 竊案歸因於北韓,並將此活動認定為其所稱的「TraderTraitor」行動的一部分。該機構表示,攻擊者迅速將被盜資產轉換並分散至數千個地址和多條區塊鏈上。

來源:X Post

Bybit 15 億美元駭客竊案仍是重大加密貨幣安全事件

2025 年 2 月的 Bybit 攻擊因其失竊規模之龐大震驚了整個加密貨幣產業。Bybit 表示,一個以太坊冷錢包在進行例行轉帳時遭到入侵。該交易所隨後說明,約有價值 14.6 億美元的資產從該錢包中被取走,包括 ETH 以及數種基於以太坊的流動質押代幣。

被盜資產被迅速從原始地址轉移——這種速度成為該事件的決定性特徵之一。追蹤被盜資金的調查人員面臨著不斷變化的錢包網路,因為攻擊者在地址與區塊鏈網路之間移動資產。一旦加密貨幣被轉移,交易本身就會在鏈上保持可見,但要識別誰控制特定地址則是另一項挑戰。

美國法院命令為調查人員開啟另一途徑

最新的法院進展意義重大,因為僅靠區塊鏈分析並不總是能提供足夠的資訊來識別錢包背後的人員。法院支持的法律程序有可能讓 Bybit 獲取在美國營運的公司所持有的資訊,包括帳戶紀錄、交易歷史或其他可能有助於調查人員將區塊鏈地址與特定服務或實體建立關聯的資料。

目標不一定是追回全部 15 億美元。相反,調查人員正試圖識別被盜資金中仍可能被取得的部分。即使相對較小的追回也能提供關於洗錢網路和與被盜資金互動實體的寶貴證據。

約 90% 的資金據報已無法追蹤

Bybit 面臨的最大障礙是被盜資產被轉移的速度。近期報告指出,約 90% 的被盜加密貨幣已變得無法追蹤。這並不一定意味著資產已從區塊鏈上消失——而是調查人員已無法可靠地確定資金在哪裡被控制,或它們如何與原始竊案產生關聯。

這些資產可能已經過大量錢包、去中心化服務、跨鏈橋以及其他旨在使交易歷史更難追蹤的機制。美國財政部外國資產控制辦公室先前曾於 2022 年對加密貨幣混幣服務 Tornado Cash 實施制裁,原因是其在洗白非法所得中的角色,包括被北韓駭客竊取的資金。此類工具在「看到交易」與「理解交易」之間造成了重大差距。區塊鏈紀錄可以顯示資金已經移動,但不會自動揭示每個涉及地址的控制者是誰。

北韓與拉撒路集團的關聯

美國政府已正式將 Bybit 竊案歸因於北韓。2025 年 2 月,FBI 表示北韓駭客應對從 Bybit 竊取約 15 億美元虛擬資產負責。該機構將此活動稱為 TraderTraitor,並警告被盜資產正被迅速轉換和分散。FBI 還表示,預計攻擊者將繼續洗白這些資產,最終將部分資產轉換為法幣。

安全研究人員和區塊鏈調查人員已將此次攻擊與拉撒路集團聯繫起來,該駭客組織被廣泛認為與北韓有關。拉撒路集團多年來一直與多起加密貨幣竊案和其他網路行動有關。Bybit 自身先前也曾將被盜資金描述為與歸因於拉撒路集團的活動有關,並發起了旨在追蹤和追回資產的倡議。

聯合國專家小組報告估計,北韓多年來已透過加密貨幣竊取產生了數十億美元的收入,據報這些資金被用於支持該國的武器計畫。Bybit 事件展示了此類行動可達到的規模。價值超過 10 億美元的竊案不僅僅是一起加密貨幣安全事件——它對國際制裁、網路犯罪調查和國家安全都具有深遠影響。

加密貨幣追蹤為何仍然困難

加密貨幣常被描述為透明的,因為交易是公開記錄的。這種描述在技術上是正確的,但並不完整。在公開區塊鏈上,調查人員可以看到地址之間的交易,但挑戰在於確定這些地址的擁有者是誰。

如果被盜資產仍在一個錢包中,調查人員或許能夠監控它們。當資金被分散到數百或數千個地址時,情況就變得更加複雜,而當資產在不同的區塊鏈網路之間移動時,複雜性進一步增加。調查人員必須重建多條交易歷史,並確定看似無關的地址是否相互關聯。

FBI 表示,被盜資產被轉換為比特幣和其他虛擬資產,並分散在多條區塊鏈上。跨鏈活動會使追蹤更加困難,因為調查人員必須在不同的網路中追蹤資金,而這些網路有不同的交易結構。加密貨幣混幣器和其他隱私增強服務也可能使調查更具挑戰性,因為這些系統旨在打破存款和取款之間的明顯關聯。

Chainalysis、TRM Labs 和 Elliptic 等區塊鏈分析公司與執法機構合作追蹤非法加密貨幣流動,但精密的攻擊者持續適應和進化。資金分散的速度越快,交易所和調查人員凍結它們的難度就越大。

駭客攻擊後的最初幾小時至關重要

Bybit 事件最重要的教訓之一是速度的重要性。當大型交易所遭到駭客攻擊時,調查人員會立即開始識別攻擊者的地址。交易所和區塊鏈基礎設施公司隨後可以嘗試標記或凍結與這些地址相關的交易。干預的窗口可能極短——一旦被盜資產進入龐大的地址和服務網路,追回它們就會顯著更加困難。

Bybit 表示客戶資產仍獲全額支持

駭客事件的規模立即引發了對 Bybit 保持償付能力的擔憂。該交易所管理層在事件發生後不久表示,客戶資產仍然全額支持,公司能夠承受此損失。Bybit 自身時間線指出,其執行長 Ben Zhou 公開向客戶保證,即使被盜資金無法追回,交易所仍保持償付能力。該回應有助於平息對潛在流動性危機的擔憂。然而,該事件仍然展示了一個被入侵的錢包如何造成巨大的財務風險。

冷錢包與多重簽名安全面臨新挑戰

此次攻擊引發了對冷儲存安全假設的質疑。冷錢包通常被認為更安全,因為私鑰被保存在遠離線上系統的地方。但 Bybit 事件表明,簽名流程和周邊基礎設施的安全性與金鑰的實體儲存同樣重要。根據 Bybit 的說法,攻擊者在例行交易中利用了 Safe 多重簽名錢包周邊的流程。

許多大型加密貨幣公司使用多重簽名系統,以防止單一個人控制資金,要求在交易執行前獲得多方批准。然而,攻擊者不一定需要竊取每把私鑰——他們可能轉而嘗試入侵介面、簽名流程或參與批准交易的人員。因此,安全團隊不僅必須保護私鑰,還必須保護圍繞它們的系統。

法律戰可能需要時間

法院支持的追蹤努力並不保證被盜資金能夠被追回。法律程序可能需要時間,部分平台可能不持有有用的資訊,其他資產可能已經移動到美國法院難以輕易強制合作的地區。也存在部分資金已被轉換為其他資產或法幣的可能性。

如果調查人員識別出由受監管平台持有的被盜加密貨幣,他們可能能夠凍結這些資產。追回則可能取決於額外的法律程序。凍結的資產不會自動返還給受害者——法院和執法機構可能需要確認所有權並決定如何處理這些資產,這一過程可能比僅僅識別一個區塊鏈地址要長得多。

北韓更廣泛的加密貨幣竊取行動

Bybit 駭客事件符合歸因於北韓駭客的更廣泛加密貨幣竊取模式。美國當局已多次警告,北韓利用網路犯罪和加密貨幣竊取來創造收入。FBI 鼓勵私營企業,包括交易所、區塊鏈基礎設施提供商和分析公司,識別並阻斷與北韓洗錢活動相關的交易。此類活動的規模已將加密貨幣竊取變成國際安全問題,歷屆美國政府均對與北韓網路行動相關的個人和實體實施制裁。

交易所間合作的重要性

打擊大規模加密貨幣竊案日益需要交易所之間的合作。被盜資產很少停留在被取走的平台上——它可以移動到另一個交易所、去中心化協議或不同的區塊鏈。如果企業能快速共享情報,它們可能有更好的機會在資金消失到更大的洗錢網路之前將其凍結。Bybit 案展示了這種合作的重要性。

區塊鏈透明性既是優勢也是弱點

加密貨幣安全的核心存在一個重要的矛盾。區塊鏈使交易可見,但可見性不一定等同於問責性。調查人員可以看到資金流向何處,卻不知道誰控制每個地址。同時,那份永久的交易歷史可以在攻擊發生很久之後提供寶貴的證據。今天看起來不活躍的錢包,可能在數年後變得相關——如果調查人員識別出其擁有者或將其與另一個已知地址建立關聯。

約 90% 的被盜資產據報已無法追蹤,這並不一定意味著追回努力已經結束。區塊鏈地址不會過期,交易記錄也會保留。如果交易所、支付提供商或其他受監管企業最終識別出其中一個被盜地址,當局可能可以介入。新的分析技術也可能讓調查人員將先前看似無關的交易聯繫起來,這意味著追回過程可能持續數年。

法院進展對 Bybit 的意義

對 Bybit 而言,美國法院的支持代表著一個將調查擴展到區塊鏈分析之外的機會。從美國公司獲取資訊可能有助於識別那些僅從公開區塊鏈紀錄難以建立的帳戶和交易路徑。這些資訊也可能幫助確定是否有額外的被盜資產仍然可以追回。然而,此過程不太可能產生即時的解決方案,大部分被盜資金可能已超出實際追回的範圍。

對交易所安全和投資者的影響

Bybit 案提醒我們,加密貨幣安全不再是一個小眾的技術問題。隨著加密貨幣價值的增加,犯罪集團有更大的誘因針對交易所、託管商和基礎設施提供商。安全團隊必須防禦釣魚攻擊、惡意軟體、被洩露的憑證、內部威脅以及對交易基礎設施的攻擊。整個產業必須繼續投資於更強大的錢包架構、更好的交易監控、改善的員工安全以及更快速的企業間合作。

此案也與將資產存放在中心化交易所的加密貨幣投資者息息相關。Bybit 駭客事件表明,即使公司使用先進的託管系統,交易所安全仍是一個關鍵的考量因素。投資者應了解交易所託管與自我託管之間的差異,並考量各自相關的風險。

最終展望

Bybit 在追蹤 2025 年 2 月襲擊該交易所的 15 億美元駭客竊案中被盜加密貨幣的努力中,獲得了新的法律途徑。法院支持的程序可能允許該交易所向可能曾與被盜資金互動的美國平台尋求資訊,有望幫助調查人員識別仍可追回的資金。

此一進展發生之際,報告指出約 90% 的被盜資產在被轉移到日益複雜的錢包和區塊鏈交易網路後,已變得無法追蹤。FBI 先前將此次竊案歸因於北韓駭客,並警告被盜資產正被迅速轉換並分散到數千個地址和多條區塊鏈上。

區塊鏈交易的公開性質意味著調查不一定有截止日期。被盜資金的每一次移動都會留下永久記錄。如果調查人員最終能將這些交易與可識別的個人、公司或金融平台建立關聯,部分資產可能有望被追回。

Bybit 案也說明了加密貨幣犯罪更廣泛的轉變。駭客不再只是單純地竊取數位資產——他們正在開發日益精密的方法,在全球金融網路中移動、轉換和隱藏這些資產。對交易所而言,教訓很明確:保護加密貨幣不僅僅是保護私鑰;而是需要防禦整個交易生態系統。對執法機構而言,此案展示了為何區塊鏈分析、法律權限和與私營企業的合作必須協同運作。

15 億美元的 Bybit 駭客事件雖然發生在一年多前,但調查遠未結束。