Bybit 遭駭 14.6 億美元後,CZ 為何呼籲暫停提款
重點速覽
- •2025 年 2 月 21 日,Safe{Wallet} 簽名介面遭網路釣魚攻擊,導致 Bybit 的以太坊多重簽名冷錢包被盜走 14.6 億美元,成為史上最大規模的交易所層級攻擊事件。
- •趙長鵬(CZ)公開建議 Bybit 暫時停止提款,並將此舉描述為危機控管程序,目的在爭取評估曝險的時間,而非償付能力出問題的訊號。
- •Bybit 維持提款開放,在 10 小時內處理了超過 35 萬筆提款申請中的 99.994%,所有申請均在 12 小時內完成。
- •區塊鏈追蹤機構 TRM Labs 指出,被盜資金中至少有 1.6 億美元在 48 小時內經由非法管道轉移,至 2 月 26 日轉移金額已超過 4 億美元。
- •FBI 將此攻擊歸咎於北韓駭客,而此事件也使多重簽名錢包的用戶介面層與鏈上智慧合約並列,成為備受關注的漏洞之一。

2025 年 2 月 21 日,就在 Safe{Wallet} 介面遭網路釣魚攻擊、單一以太坊多重簽名冷錢包被盜走 14.6 億美元的數小時後,趙長鵬(CZ)公開呼籲 Bybit 暫停提款,這也是史上最大規模的交易所層級攻擊事件。他的理由很直接:當漏洞的影響範圍尚未明朗時,限制資金流出可以爭取時間評估曝險,並防止潛在的連鎖效應使這場災難性損失進一步擴大。
Bybit 遭駭事件始末
該攻擊於 2025 年 2 月 21 日鎖定 Bybit 的以太坊多重簽名冷錢包。根據 Bybit 官方事件時間線,針對 Safe{Wallet} 介面的網路釣魚攻擊篡改了錢包的智慧合約邏輯,使攻擊者得以轉移一筆例行轉帳並清空錢包全部餘額。
遭入侵的錢包持有 401,347 枚 ETH、90,375 枚 stETH、15,000 枚 cmETH 與 8,000 枚 mETH,事發當時總價值 14.6 億美元。除該單一冷錢包外,並未有其他 Bybit 錢包或用戶資金被通報遭入侵。
攻擊消息傳出後不久,CZ 公開發文建議 Bybit 暫時停止提款,並將此建議定位為標準的危機控管程序,而非暗示更廣泛的償付能力問題。據 CoinDesk 報導,CZ 同時表示願意提供協助,顯示此建議是出於產業互助的立場,而非競爭性的評論。這項建議也引出了整起事件的核心問題之一:遭受攻擊的交易所應該停止資金流出,還是讓提款持續運作。
CZ 為何建議暫停提款
控管理由
在攻擊事件後暫時停止提款的核心邏輯,在於不對稱風險管理。在智慧合約遭入侵的最初階段,完整的攻擊面往往難以:其他錢包是否共用相同的簽名基礎設施、是否還有其他網路釣魚攻擊向量仍在運作、或攻擊者是否仍保有某種特權存取權限,都不得而知。暫停提款能在任何資金進一步流出交易所之前,創造一個審計託管架構的窗口。在這樣的框架下,暫停並非對償付能力的判斷,而是爭取調查時間的工具。
CZ 的建議反映了交易所安全領域一套成熟的做法:先控制、再調查、最後有把握地恢復。15 億美元的損失已經相當重大;若在安全團隊仍在釐清漏洞範圍之際,因提款潮失控再流出數億美元,將使損害加倍並減少追回資金的選項。在 CZ 的論述中,正是這樣的算術使得最初的幾個小時最為關鍵。
Bybit 選擇維持提款開放
Bybit 採取了不同的路徑。該交易所並未暫停提款,而是讓提款持續開放並大規模處理,最終在 10 小時內完成了超過 35 萬筆提款申請中的 99.994%,所有申請均在 12 小時內處理完畢。這樣的營運吞吐量正是 Bybit 最主要的回應:以實際表現而非口頭宣示來證明償付能力。
兩種做法之間的張力,才是真正的風險管理課題。暫停提款能保護交易所免於殘餘攻擊向量,卻可能引發其本欲避免的擠兌效應;持續開放提款能展現償付能力,但若最初的漏洞評估不完整,交易所將持續暴露於風險之中。兩種選擇都沒有零風險的選項,這正是決策關鍵取決於安全團隊能否迅速釐清漏洞範圍的原因。
對於關注交易所事故進展的用戶而言,最可靠的訊號是官方溝通的品質,而非提款政策本身。揭露遭入侵的具體元件、已採取的隔離措施以及第三方審計時間表的交易所,展現的是能降低驅動提款壓力的資訊不對稱的營運透明度。Bybit 逐項細緻的事件時間線正是這種做法的典範。
被盜資金在數小時內轉移
事件後的區塊鏈追蹤印證了被盜資金在攻擊得手後的移動速度。TRM Labs 指出,在攻擊發生後 48 小時內,至少有 1.6 億美元經由非法管道轉移,至 2 月 26 日轉移金額已超過 4 億美元。FBI 也在同一天公開將此攻擊歸咎於北韓駭客,這與 Lazarus Group 一貫的快速跨鏈洗錢模式相符,目的是搶在交易所凍結與黑名單應對之前完成轉移。
這樣的速度說明了為何 CZ 所指的控管窗口是以小時計算而非以天計算,也說明了為何暫停提款對持有跨鏈橋動性或共用託管基礎設施的交易所而言,可能同樣影響 DeFi 生態中的資金追回機率。對任何監控鏈上風險的人而言,快速大規模洗錢對交易所資金流的影響都是重要的參考脈絡。
多重簽名錢包介面面臨新檢視
此事件也讓多重簽名錢包 UI 作為攻擊面的問題再度受到檢視。這次使用的 Safe{Wallet} 網路釣魚攻擊向量鎖定的是簽名介面,而非底層的智慧合約——這項區別對協議風險評估至關重要:合約邏輯本身完好無損,被入侵的是面向用戶的介面層。DeFi 的治理框架與託管標準日益需要將 UI 層攻擊與鏈上漏洞一併納入考量,這對任何依賴 Safe 或類似多重簽名基礎設施進行資金庫管理的協議來說,都是直接相關的課題。2025 年間更廣泛的加密監管發展中,已多次點出這些缺口所引發的監管關注。
綜觀整起事件,提款政策只是一種手段而非目的:無論交易所在漏洞發生的最初幾小時選擇哪條路徑,決定性因素都在於其安全團隊能否迅速釐清漏洞範圍,以及能否清楚溝通其發現。後續值得追蹤的指標,正是塑造事件最初數日走向的那些因素:追蹤機構統計的被盜資金進一步動向,以及 Bybit 官方事件時間線的更新。