一图看懂到底朝鲜黑客有多牛 逼?Bybit交易所被盗窃走了接近15亿ETH资产
来源:互联网
时间:2026-08-09 13:49:37
一图看懂到底朝鲜黑客有多牛?Bybit交易所被盗窃走了接近15亿ETH资产,目前掌握的基本情况:
先说几个核心判断:这起事件堪称年度最炸裂的链上安全事故——黑客直接从冷钱&包把资产搬空,15亿美元的ETH,就这么没了。圈内目前从技术和舆论两个维度来看,基本都把矛头指向了朝鲜黑客。短期看,ETH价格从2800美元一度跌到2600美元,算是利空消化了。更关键的是,Bybit并没有被击垮:平台提币正常,CEO公开表态损失已基本覆盖,而且Binance和Bitget两家同行火速输血——累计向Bybit钱&包发送了超过5万枚ETH。这种“拆借式救援”在历史上也不多见。


黑客操作过程:
黑客的手法堪称教科书级别的“请君入瓮”。提前三天,他们就在链上部署好了恶意后门合约——这不是临时起意,而是精心策划的伏击。更可怕的是,黑客大概率已经确认了Bybit三位多签管理员的电脑全部被入侵,具备了“随时动手”的条件。接下来就是等待多签工作人员执行日常转账签名操作。工作人员在网页上看到的明明是一笔正常的转账交易,但实际被签名的内容已经被黑客替换成了“将合约升级替换为此前部署的恶意合约”的指令。一步偷天换日,带后门的恶意合约被激活,黑客轻松提取了所有资金。
朝鲜黑客真TM牛:
值得关注的是,链上大佬们追踪下来,这次动手的是朝鲜支持的黑客组织Lazarus Group。说到这个组织,不得不提一个残酷的现实:之前统计各国BTC储备时,朝鲜的比特币数量其实相当可观,但几乎全部来自黑客盗窃。从2017年到2025年,这个团队在链上至少制造了近50起黑客事件,累计给整个加密货币生态造成超过37.2亿美元的损失,盗走超过8500枚BTC,甚至还直接导致Youbit交易所破产。这种攻击频率和得手率,在整个行业里都是独一档的存在——不是盖的。