朝鲜黑客如何从历史上脱下最大的加密抢劫,从Bybit

朝鲜的拉撒路集团绕过了拜比特最安全的钱包。

来源:ZME科学
信用:Midjourney。
信用:Midjourney。

在2025年2月21日凌晨,加密货币世界被陷入混乱。总部位于迪拜的加密货币交易所Bybit中消失了惊人的15亿美元数字资产,这是历史上最大的加密抢劫。这次袭击归因于北朝鲜臭名昭著的拉撒路集团,已向整个行业造成了冲击波,直到最近被认为是最安全的系统之一,并提出了有关加密货币未来的紧急问题。

被盗资金,主要是在以太坊和汤匙以太坊(steth)中,是从拜比特的多词冷钱包中抽出的,该系统旨在几乎无法穿透。或者我们以为。

Multisig钱包通常被比作核发射法规。他们需要多个授权签名才能访问资金。然而,在几分钟之内,黑客绕过了这些保障措施,操纵钱包的界面和智能合同逻辑以执行盗窃。

“ Bybit Hack破坏了对加密安全性的长期假设,”网络安全公司检查点的研究人员说。 “无论您的智能合同逻辑或多种保护措施多么强大,人类因素仍然是最弱的联系。”

加密货币钱包

攻击开始于从拜比特(Bybit)的冷钱包转移到其热钱包的日常运输中,这是管理日常交易的标准做法。

您的典型加密钱包存储了两个关键信息:公共密钥,其作用为帐号,以及一个私钥,一个用作密码的长字母数字字符串。私钥是允许用户访问和转移其资金的原因。没有它,这笔钱有效地锁定了。

那么,发生了什么事?

朝鲜连接

用来洗钱的区块链交易的一小部分,用于洗钱。 学分:椭圆研究。

加密安全性的转折点