Bybit被盗 · 35

2025 年加密货币被盗 34 亿美元,资金通常在 45 天内完成洗钱

比推消息,2025 年加密货币盗窃金额达 34 亿美元,其中 Bybit 遭攻击损失 15 亿美元,占全年总额 44%。2026 年上半年发生 212 起相关事件,损失约 11 亿美元,Lazarus 关联团伙涉其中约 55%,KelpDAO 4 月遭攻击损失 2.93 亿美元。 被盗资金通常经历约 45 天的三阶段转移:前 5 天通过 DeFi 协议兑换并进入混币服务,随后跨链桥接并流经 KYC 要求较低的交易平台,20 至 45 天期间再通过无 KYC 平台、即时兑换商及场外交易网络分批套现。资金一旦跨越多条区块链、混币服务和司法辖区,追踪仍可能实现,但追回难度显著增加。Bybit 被盗资金最终追回比例不足 5%;Tether 和 Circle 可冻结 USDT、USDC 地址,攻击者通常在攻击后数分钟内将稳定币兑换为以太坊或比特币。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

13天前burnking

观点:AI 尚未引发 DeFi黑客末日,今年攻击损失整体下降

比推消息,Dragonfly 管理合伙人 Haseeb Qureshi 表示,此前市场担忧 AI 将引发 DeFi黑客末日的情况并未出现。数据显示,尽管 2026 年黑客攻击事件数量创下新高,但单次攻击损失中位数已降至 50 万美元以下,而 2025 年这一数字超过 200 万美元。Haseeb 认为,借助 AI 的攻击者目前主要针对安全防护薄弱的小型协议,而大型 DeFi 协议已逐步加强防御。剔除 2025 年 Bybit 被盗事件及 2026 年 KelpDAO、Drift Protocol 等大额攻击后,今年月均被盗金额仍低于去年。不过,区块链安全公司 CertiK 指出,2026 年上半年加密行业因黑客攻击造成的损失同比下降 46.8% 至 13.2 亿美元,并不意味着行业安全性显著提升。其表示,去年数据受 Bybit 14 亿美元被盗事件影响较大,而今年第二季度超过 70% 的损失仍来自 KelpDAO 和 Drift Protocol 攻击事件,相关攻击普遍被认为与朝鲜黑客组织有关。

39天前

安全人士指 2026 年约 2200 万美元赃款流入 HitBTC,平台多次拒绝配合调查

比推消息,据 FlashRescue 联合创始人 Darcy 披露,2026 年已知有约 2200 万美元的赃款流入加密货币交易平台 HitBTC。其指出,在两次配合警方办案的过程中,HitBTC 均拒绝配合调证,多位链上调查员也反映这属于该平台的一贯作风。 他提及,在 Bybit 被盗案中,有高达 368 万美元来自与 DPRK(朝鲜)相关的洗钱网络资金流入了 HitBTC,但该平台同样未配合相关单位展开后续调查。

46天前

CoinEx 回应《华尔街日报》相关报道:与伊朗从未有过合作,高度重视合规、反洗钱及制裁风险

比推消息, CoinEx 发文表示,针对《华尔街日报》近期发布的相关报道提及的 Alireza Derakhshan 及 Zedcex/Zanjani 相关交易,根据目前掌握的信息,相关交易均发生于美国财政部对上述实体实施制裁之前。CoinEx 不会为任何受制裁实体或个人提供服务,也从未在明知相关主体已被制裁的情况下为其提供任何形式的便利。CoinEx 从未与伊朗政府相关实体或伊朗本土交易所建立任何商业合作关系,亦从未为伊朗政府机构、革命卫队相关实体或其他受制裁主体提供资金通道或任何形式的主动协助。CoinEx 早在 2021 年即被伊朗政府列入黑名单,官方域名在伊朗境内遭到封锁。这一事实本身就表明,CoinEx 并非伊朗官方认可、支持或合作的平台,也不具备成为伊朗官方资金通道的现实基础。CoinEx 从未在伊朗设立任何办公室或运营实体,部分个人通过该系统自发推广了 CoinEx,但这并非 CoinEx 组织的行为。CoinEx 坚决反对将普通用户行为与国家层面的制裁规避操作相混同的叙事,也反对将链上资金流动直接等同于平台知情、支持或参与非法活动的推论。针对报道中提及的 Bybit 被盗事件,CoinEx 在事件发生的第一时间即协助 Bybit 进行账户拦截及资产冻结,此外,还将就报道中提到的相关交易进行内部审查。在 Nobitex 等伊朗本土交易所遭受制裁后,CoinEx 即刻启动对伊朗相关风险暴露的全面审查与退出程序,并采取了以下措施:拒绝接受伊朗地区的用户注册,加强对伊朗用户的识别,对已识别的伊朗用户账户持续进行合规清退;对伊朗地区实施全面的地理围栏和访问限制措施,已识别的受制裁实体或个人的账户及资产将被限制或冻结;强化 KYT 系统,提升对涉及受制裁地区、高风险地址及异常链上路径的监测和审查能力,对相关交易实施冻结;持续识别并处置滥用平台进行非法活动的账户,特别是利用 CoinEx 作为资金中转的行为。CoinEx 对数字资产行业合规、反洗钱及制裁风险高度关注,认为有责任向用户和合作伙伴作出清晰、客观的回应。

58天前

CertiK 报告:朝鲜黑客造成 2025 年约 60% 数字资产失窃,攻击模式转向“线下渗透”

比推消息,Web3 安全公司 CertiK 发布《Skynet 朝鲜加密威胁报告》。数据显示,自 2016 年至今,朝鲜黑客组织已累计掠夺约 67.5 亿美元数字资产。仅 2025 年,其制造的盗窃案损失便高达 20.6 亿美元,占全球加密行业全年总损失的近 60%(其中包括 15 亿美元的 Bybit 被盗案)。截至 2026 年初,这一威胁趋势仍在延续,其造成的损失占比约为 55%。报告强调,朝鲜黑客的攻击模式已发生根本性转变,正从单纯的代码漏洞利用,升级为结合社会工程学、深层供应链攻击及“物理渗透”的国家级攻击体系。在近期的 Drift 协议事件中,攻击者甚至耗时半年潜伏于线下行业会议,通过真实资金与人际交往建立信任后实施攻击。CertiK 安全专家警告,面对此级别的系统性攻击,单纯的技术防线已显薄弱。加密机构亟需全面落实“零信任”招聘模式,加固第三方供应链,设置资金熔断机制,并联合专业安全机构构建覆盖代码审计、全天候风险监测与链上反洗钱/KYT(了解你的交易)资金追踪的全生命周期防御体系。

102天前

GoPlus 年度安全报告:1200 起严重安全事件造成超 35 亿美元总损失,攻击者策略呈现精准猎杀、广撒网并行的趋势

比推消息,据 GoPlus RektDatabase 数据显示,2025 年 Web3 领域用户和项目方发生超 1200 起较严重的安全事件,造成总损失超过 35 亿美元。私钥窃取(基于病毒木马和社工)、钓鱼攻击、Rug Token(欺诈 Token)是最高发的三种攻击与欺诈类型。其中,Bybit 被盗事件(2 月 21 日,15 亿美元)、Cetus 被盗事件(5 月 22 日,2.23 亿美元)、Balancer 被盗事件(11 月 2 日,1.28 亿美元)为 2025 年受损金额 Top3 事件。安全态势上呈现出超大额事件数量增加、用户小额欺诈成本显著降低的明显特征,这标志着攻击者策略呈现精准猎杀、广撒网并行的趋势。值得注意的是,2025 年单体损失金额超 3000 万美元的攻击事件共 12 起,其中 CeFi 占了 7 起,管理员私钥被盗、热钱包私钥被盗是最主要的原因,暴露了显著的风险。

235天前

Bybit 华语负责人:平台被盗传闻系虚假消息

比推消息,Bybit 华语负责人 Tina 今日在社交平台发文辟谣,表示目前社区流传的9 月 22 日 Bybit 被盗信息是谣言。该谣言源自一个仅有 59 个粉丝的小红书账号发布的虚假信息。社区用户不要继续传播该不实消息,以免造成不必要的恐慌。

334天前
慢雾出品 | 2025 年上半年区块链安全与反洗钱报告

慢雾出品 | 2025 年上半年区块链安全与反洗钱报告

由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可通过以下链接下载。中文:https://www.slowmist.com/report/SlowMist-first-half-of-the-2025-report(CN).pdf英文:https://www.slowmist.com/report/SlowMist-first-half-of-the-2025-report(EN).pdf一、前言2025 年上半年,区块链行业在高速发展的同时,也持续承压于日益复杂的安全威胁与合规挑战。一方面,黑客攻击持续活跃,APT 组织攻击手段趋于模块化、系统化,钓鱼与社工攻击泛滥,造成重大资产损失和用户信任危机。另一方面,全球监管加速演进,各国政府和国际组织围绕反洗钱、制裁、投资者保护等方面频繁出台新规。值得关注的是,稳定币正逐步演化为连接传统金融与链上金融的关键基础设施,全球主要金融机构与头部加密平台纷纷加快稳定币战略布局。除此之外,黑产资金流转模式不断演变,链上追踪技术与情报协作机制也持续进化,监管机构与头部平台的合作日益密切,资金冻结与追回案例显著增加,对链上犯罪与非法资金形成更强震慑。作为区块链安全领域的先行者,慢雾(SlowMist) 持续在威胁情报、攻击监测、追踪溯源和合规支持方面深耕。在此背景下,本报告聚焦 2025 年上半年的重大安全事件、全球监管演进以及链上反洗钱趋势。希望本报告能为行业从业者、安全研究人员与合规负责人提供及时、系统、具有洞察力的安全合规参考,提升对风险的识别、响应与预判能力。二、区块链安全态势安全事件回顾2025 年上半年,区块链领域依旧面临严峻的安全挑战。根据慢雾(SlowMist) 区块链被黑事件档案库(SlowMist Hacked) 的不完全统计,上半年共发生 121 起安全事件,造成损失约 23.73 亿美元。 对比 2024 年上半年(共 223 件,损失约 14.3 亿美元),虽然事件数量有所下降,但整体损失金额却同比增长了约 65.94%。注:本报告数据基于事件发生时的代币价格,由于币价波动、部分未公开事件以及普通用户的损失未纳入统计等因素,实际损失应高于统计结果。(https://hacked.slowmist.io/)1. 从生态维度看Ethereum 依然是攻击重灾区,相关损失约 3,859 万美元。其次是 Solana,损失约 580 万美元,再者为 BSC,损失约 549 万美元。2. 从项目类型看DeFi 是最常受到攻击的类型。2025 年上半年 DeFi 类型安全事件共 92 件,占事件总数(121 起)的 76.03%,损失高达 4.7 亿美元,对比 2024 年上半年(共 158 件,损失约 6.59 亿美元),损失同比下降 28.67%。其次是交易所平台相关事件共 11 起,但损失金额却高达 18.83 亿美元,其中以 Bybit 被攻击最为严重,单起事件造成约 14.6 亿美元损失。3. 从损失规模看上半年有 2 起事件损失超过 1 亿美元,前十大攻击事件共计损失 20.18 亿美元。4. 从攻击原因看账号被黑导致的安全事件最多,达 42 件。其次为合约漏洞导致的安全事件,达 35 件。欺诈手法除了直接攻击项目或协议,围绕普通用户的“骗术”也在快速进化。此节选取 2025 年上半年值得重点关注的几种典型或新型的欺诈手法。1. 利用 EIP-7702 钓鱼此类钓鱼攻击利用了 EIP-7702 带来的委托机制变更 —— 用户的 EOA 地址可以被授权给某个合约,使其具备这个合约的特性...

416天前慢雾科技#慢雾科技
每月动态 | Web3 安全事件总损失约 3,399 万美元

每月动态 | Web3 安全事件总损失约 3,399 万美元

Q1 概览据慢雾安全团队统计,2025 年 Q1 季度,Web3 安全事件数量整体保持稳定,但单点重大事件显著推高了季度总损失,安全形势依然严峻:本季度共发生 69 起被黑事件,钓鱼事件受害者超过 2.2 万人。本季度安全事件造成的总损失约为 17.83 亿美元,其中有 6,776 万美元得以追回或冻结。1 月的损失约达 1 亿美元;2 月受 Bybit 被盗事件影响,单月损失激增至 16.81 亿美元,成为本季度的最高点;3 月的损失虽较前两月有所下降,但安全压力依旧较大,攻击者的漏洞利用手段呈现更为复杂的特征,为应急和事后分析工作带来更大挑战。钓鱼事件的规模呈现逐月下降的趋势;在损失金额方面,2 月相较 1 月有明显下降,但 3 月略有回升,整体趋势仍呈下降。3 月概览2025 年 3 月,Web3 安全事件总损失约 3,399 万美元。其中,据慢雾区块链被黑档案库 (https://hacked.slowmist.io) 统计,共发生 13 起被黑事件,导致损失约 2,763 万美元,有 455 万美元得到冻结或返还,事件原因涉及合约漏洞、内部作恶、账号被黑和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 5,992 名钓鱼事件受害者,损失规模达 636.6 万美元。(https://dune.com/scam-sniffer/march-2025-scam-sniffer-scam-report)安全大事件Abracadabra Money2025 年 3 月 25 日,据慢雾安全团队监测,一名攻击者利用闪电贷盗取了 1,300 万美元的 Magic Internet Money 代币。此次攻击源于该平台智能合约的漏洞,最终攻击者获利约 6,262 枚 ETH。据链上反洗钱与追踪工具 MistTrack 分析,攻击者的初始资金来源为 Tornado。(https://x.com/MistTrack_io/status/1904516635769323797)3 月 28 日,Abracadabra Money 发布事后分析报告(https://mirror.xyz/0x5744b051845B62D6f5B6Db095cc428bCbBBAc6F9/G5sa_jDZFUZSxw_b8sEE7lOSBcb2t5FfwfASOIixtoA),表示此次攻击源于 GmxV2CauldronV4 合约在抵押品核算机制中的漏洞,具体位于其自定义 liquidate 函数。当仓位被清算且 DegenBox 抵押品份额不足以偿还未偿债务时,该函数会从 GmxV2CauldronRouterOrder 合约(通过 OrderAgent)提取额外抵押品以结清债务。然而,该订单在 Cauldron 内未被标记为已关闭,且 orderValueInCollateral 的报告值未得到更新。这一差异使攻击者能够利用“幽灵抵押品”(已不存在但仍被报告的抵押价值)进行借贷,从而获得未足额抵押的贷款。Zoth2025 年 3 月 1 日,RWA 质押平台 Zoth 遭攻击,导致约 28.5 万美元的损失。攻击者利用了 mintWithStable() 函数中 LTV(贷款价值比)验证的逻辑漏洞,通过操纵 Uniswap V3 流动性池,使抵押品交换后的计算出现错误,从而在未存入足够抵押品的情况下铸造 ZeUSD。3 月 21 日,据慢雾安全团队监测,Zoth 再次遭攻击,疑似管理员权限泄露,导致逻辑合约被篡改并被替...

501天前慢雾科技#慢雾科技