事件回顾:加密史上最大盗窃的惊人一幕
2025 年 2 月 21 日 UTC 时间 02:16,Bybit 的以太坊冷钱包遭到攻击。约 401,346 ETH、15,000 cmETH、8,000 mETH 及 90,375 stETH 被转移至未知地址,总价值约 14.6 亿美元,等值103.4亿RMB,这个数字超越了2024年98%的A股上市公司净利润。
此次攻击利用了精心设计的钓鱼手法,FBI及多家链上分析机构一致指向朝鲜黑客组织 Lazarus Group 旗下 TraderTraitor 集群:他们首先通过供应链污染篡改了Safe{Wallet}的界面代码,针对 Bybit 多签钱包签名人实施操作,将钱包的实现合约替换为恶意合约,最终成功获取三枚签名——当Bybit多签成员审批时,看到的是一笔“小额正常转账”,实际却授权了巨额转移。几分钟内,资金被分散到上千个地址,ETH现货价格瞬间暴跌近8%,Bybit收到35万笔紧急提现请求。
而这并非Lazarus Group 首次使用几乎相同的剧本:
-
2022年Ronin Bridge:社会工程学诱骗验证者泄露私钥,一次性转移442亿RMB;
-
2023年CoinsPaid、Alphapo、Atomic Wallet系列攻击:假招聘、恶意更新包植入后门;
-
2024年WazirX、DMM Bitcoin:多签界面伪造+员工钓鱼,分别损失166亿RMB与218亿RMB;
-
2025年Bybit:同一种手法,只是规模放大到令人窒息的103亿RMB。
FBI统计显示,2017年以来Lazarus Group 已累计从加密行业窃取超60亿美元,等值4256亿RMB,他们从不硬闯堡垒,只攻人心与信任。每次得手,都像在提醒同一句话:再离线的冷钱包,只要操作与控制权集中,也挡不住被欺骗的那一瞬间。

底层深究:自托管模式的系统性风险在现实中的暴露
Bybit事件把自托管最致命的三处软肋一次性暴露在聚光灯下:
-人永远是链条中最弱一环:社会工程学+供应链污染可以绕过任何离线签名;
-传统多签的“假界面”漏洞:审批者看到的内容与链上真实交易可被篡改;
-零外部兜底:一旦失误,损失100%由自己承担,无保险、无追偿、无回滚。
攻击利用的是人因和操作流程漏洞,而非区块链本身的技术漏洞。顶级交易所都倒下了,散户的自托管钱包又能撑得住几轮国家级别攻击?

规避手段:从“祈祷不犯错”到“犯错也能活”
真实案例逼出了行业最务实的转向,同时也提醒交易所、机构投资者及高净值人士:
-不再把“私钥完全自己握”当作唯一信仰;
-核心资产开始拆分存放,拒绝单点致命风险;
-审计与验证必须覆盖操作流程,而不仅是签名本身
方案探索:合格托管(QC)与MPC在实践中的平衡价值
在诸多资产安全解决方案中,曾最为被广泛认可冷钱包的离线方案如今也在真实案例中遭受打脸,,而在近几年随着托管行业的逐渐成熟,解决此类风险的有效系统性主流方案已基本锁定为合格托管与MPC钱包的结合运用。
合格托管
-
控制权分离——资产由独立托管方管理,交易所无法直接操作资金。即使内部人员被攻破,也无法转移资产。
-
不可随意升级或受控升级的合约结构——托管钱包合约不可任意升级,或者升级必须经过多方独立审批,阻断恶意合约替换路径。
-
多层审批与风险监控——托管体系设有严格的审批层级、异常行为监测及交易冻结机制,可阻止大额或可疑转账。
-
法律与监管保护——托管资金隔离且受法律保护,降低交易对手风险,增强投资者信心。
MPC钱包
-
消除单点:密钥碎片分布式存储,任何一方被攻破都无法独立转账,解决了多签的核心弱点;
-
支持策略引擎:白名单、延迟提现、额度限制;
-
已大规模应用于Fireblocks、Coinbase Custody、Binance机构服务等头部玩家。
这套方案的出现并非要彻底抛弃自托管,而是为“绝对不能倒的那部分资产”加上一层“失手也不致命”的保险。
行业警醒
Bybit的14.6亿美元(103.8亿RMB)血课,让行业第一次如此清醒地认识到:真正的安全,从来不是攥紧拳头,而是学会分散风险、留好退路,拥抱合格托管,拒绝固步自封盲目自信。
当国家级别黑客把“社会工程学+供应链污染”玩成流水线作业时,我们能做的不是比他们更聪明,而是比他们更难得手、更有韧性。
安全性,才是加密世界里最大的硬核。

