摘要
- Bybit 駭客攻擊暴露了冷儲存和多重簽名託管系統的缺陷。
- FATF 將價值 14 億美元的 Bybit 駭客攻擊列為迄今為止最大的加密貨幣盜竊案。
- 與 Bybit 駭客攻擊有關的朝鮮駭客主導了 FATF 的 2025 年報告。
- Bybit 保持提款開放,樹立了新的危機管理標準。
(SeaPRwire) – 2025 年 2 月,針對加密貨幣交易所 Bybit 的 14 億美元駭客攻擊重塑了全球對數位資產安全和監管優先事項的看法。此次與朝鮮駭客有關的攻擊成為一個轉折點,使金正恩成為該年度加密貨幣領域最具影響力的人物。
金融行動特別工作組 (FATF) 將 Bybit 盜竊案稱為加密貨幣歷史上最大的盜竊案,並警告稱,跨鏈活動和穩定幣正在比現有系統更快地放大非法融資風險。
14 億美元盜竊案後託管系統受到質疑
Bybit 的漏洞顯示,曾經被認為是業界最安全選項的冷儲存和多重簽名錢包並非萬無一失。Utila 的產品負責人 Ishai Shoham 表示:「如果批准流程或簽署者環境可能被操縱,那麼冷儲存和多重簽名標籤就毫無意義。」
在這次攻擊之後,交易所重新評估了內部託管模型,重點關注實時交易批准和多環境驗證。此次事件還引發了關於超越基於靜態錢包的安全措施,轉向能夠識別行為異常的動態監控系統的討論。
FATF 報告將駭客攻擊與朝鮮聯繫起來
在其 2025 年 6 月的報告中,FATF 正式將 Bybit 事件列為有史以來最大的加密貨幣盜竊案,並將其與朝鮮國家支持的駭客聯繫起來。該報告敦促成員國加強許可、監管和國際協調。
香港 Web3 協會聯合主席 Joshua Chu 表示:「此案凸顯了旅行規則和執法方面持續存在的差距。」他補充說,自動化和去中心化金融加速了洗錢活動的步伐,超出了人類的控制範圍。
FATF 強調,這些漏洞已演變成全球金融體系的系統性風險。因此,新加坡、泰國和菲律賓等司法管轄區對交易所實施了更嚴格的許可要求。
跨鏈移動和洗錢風險
此次駭客攻擊表明,攻擊者可以多麼迅速地將被盜資產轉移到去中心化網絡中。Shoham 指出,一旦資產離開受損的錢包,「攻擊者可以比人類反應週期更快地將價值原子化並跨鏈重組。」
這一轉變改變了對洗錢風險的看法。雖然混幣器長期以來一直被視為主要威脅,但重點轉向了 THORChain 和 eXch 等去中心化路由協議。攻擊者利用這兩個網絡進行資產交換,利用了跨鏈流動性路由的中立性。
Bybit 樹立了危機管理的新標杆
儘管此次攻擊規模巨大,但 Bybit 的應對措施廣受好評。首席執行官 Ben Zhou 通過直播提供定期更新,確保了透明度。與其凍結提款(一種常見的反應),Bybit 保持了提款開放,並從合作交易所籌集以太坊以維持客戶信心。
此後,這種方法已成為各大平台事件響應的參考點。此次事件標誌著在危機期間轉向維持運營和溝通,而不是完全停止服務。
Bybit 的韌性和 FATF 的全球關注點提升了金正恩在加密貨幣領域的間接影響力。此次攻擊的規模、複雜性和後果重塑了全球監管、技術安全框架以及交易所管理危機的方式。
本文由第三方廠商內容提供者提供。SeaPRwire (https://www.seaprwire.com/)對此不作任何保證或陳述。
分類: 頭條新聞,日常新聞
SeaPRwire為公司和機構提供全球新聞稿發佈,覆蓋超過6,500個媒體庫、86,000名編輯和記者,以及350萬以上終端桌面和手機App。SeaPRwire支持英、日、德、韓、法、俄、印尼、馬來、越南、中文等多種語言新聞稿發佈。