Bybit 推出 Lazarus Bounty 平台Bybit 盗窃案的后果
继最近 Bybit 储备金被盗 14 亿美元后,该交易所推出了“Lazarus Bounty”。该赏金追踪平台旨在招募全球加密社区来帮助追回被盗资金。
据称,Bybit 黑客攻击事件是由朝鲜支持的同一群黑客实施的,他们在 2022 年对价值 6.2 亿美元的 Ronin Network 漏洞负责。现在,该加密货币交易所已经开始采取攻势,尽其所能对付该组织,至少在执法部门提出更持久的解决方案之前。
Bybit 推出 Lazarus Bounty 平台
Bybit 的Lazarus Bounty 平台以被认为对此次入侵事件负责的臭名昭著的朝鲜黑客组织命名,这是该公司为找回丢失的加密货币所做的最新努力。
著名区块链调查员 ZachXBT 称朝鲜黑客组织与此次犯罪有关。Arkham 在其 X 账户上发帖称,ZachXBT已“提交确凿证据”,证明 Lazarus 组织与此次攻击有关。该证据已与 Bybit 团队分享,以协助他们对此事进行调查。
拉撒路集团曾多次以加密货币平台为目标实施大规模盗窃。该集团还参与了其他引人关注的事件,包括 2022 年 3 月 Ronin Network 被盗 6.2 亿美元和 2023 年 9 月 Stake.com 被盗 4100 万美元。
这些攻击的方法和规模与 Bybit 事件有相似之处,这更加证实了 ZachXBT 的指控。
Arkham 继续监控黑客账户在加密货币网络上的活动。“Bybit 黑客每分钟进行 2-3 笔交易,每 45 分钟停止一次,休息 15 分钟。他们一次将 ETH 从一个地址转移,然后再转移到下一个地址,”区块链数据跟踪平台表示。
链上侦探继续追踪 Bybit 黑客的交易。
由于情况紧急,Bybit 在两天内就搭建了 Lazarus 赏金平台。Bybit 首席执行官 Ben Zhou 在 X 上提到,网站将很快发布新版本,并进行更多改进,使网站的外观和功能更好。他还表示愿意接受建议和反馈。
Lazarus 赏金平台是网络安全专家、区块链分析师和道德黑客在全球范围内协作的集中枢纽。每个人都可以通过该平台聚集在一起,追踪和追回被盗资产。
还有 10% 的诱人奖励,可以让任何人都愿意提供帮助。被盗 14 亿美元的 10% 将达到惊人的 1.4 亿美元,这是加密货币历史上最高的赏金。
这 10% 将由成功冻结被盗资金的个人和帮助追踪资金的个人各分配 50%。
个人可以通过在网站上连接钱包并帮助追踪资金来成为赏金猎人。当提交的追踪导致部分资金被冻结时,将预先支付 5% 的赏金。
Bybit 还推出了黑名单钱包 API,该 API 提供持续更新的可疑或与黑客相关的钱包地址列表,使安全专家和其他加密货币平台能够监控和/或阻止涉及这些地址的交易。
Bybit 盗窃案的后果
2025 年 2 月 21 日,Bybit在从冷钱包向热钱包的例行转账过程中出现安全漏洞。黑客利用此过程,控制了冷钱包,并将价值约 15 亿美元的 40.1 万 ETH 转移到一个未知地址。此事件现在被认为是历史上最大的加密货币盗窃案。
尽管损失惨重,Bybit 首席执行官 Ben Zhou 仍向平台用户保证公司有偿付能力。他表示,所有客户资产仍以 1:1 的比例支持,不受安全漏洞影响的钱包和平台提款将继续正常运行。
Bybit 正在积极与区块链取证分析师合作追踪被盗资金,到目前为止,该交易所已经成功追回部分丢失的资金。
mETH、Mantle 和 SEAL 团队成功追回了价值约 4300 万美元的 15K cmETH 代币。
Tether 首席执行官 Paolo Ardoino 宣布,他的公司也冻结了与此次黑客攻击相关的 181,000 USDT。
Bybit 还推出了一项赏金计划,以帮助追回被盗资金。该交易所向协助追回被盗加密货币的道德黑客提供高达追回金额 10% 的奖励。
监控情况的安全专家已收到数千条有关此次黑客攻击以及黑客试图瓜分赃物的线索。Bybit 还与新加坡执法机构合作,并与以太坊基金会讨论可能的解决方案。
多家网络安全公司和区块链安全团队(例如 Mandiant、Verichain ZeroShadow 和 Chainalysis)加入了追踪不良行为者并阻止黑客洗钱的行动。Binance、Coinbase 和 Bitget 等加密货币交易所以及 Polygon、Arbitrum、Optimism 和 AVAX 等区块链网络正在努力限制被盗资产的流动。
为了防止将来出现安全漏洞和事故,Bybit 致力于全面审查和增强其安全基础设施。审查包括实施高级身份验证措施、定期进行安全审核,以及教育用户保护资产的最佳做法。