近日,加密货币平台Bybit遭遇了一场复杂的网络攻击,损失了超过14亿美元资产,据称与朝鲜的行动人员有关。截至本报告,作案者控制着大约449,395.23 ETH,相当于近12.6亿美元,使其成为以太坊最强大的保管者之一。
Bybit 的幻影黑客通过将财富分散到 54 个钱包中,成为以太坊的影子鲸鱼
本文发布于一年多前。部分信息可能已不是最新的。

Bybit攻击者加入加密货币通缉名单
这个大胆的行为者现在在ETH持有者中排名第14,但这一排名掩盖了一个关键细节:根据etherscan.io 分析,被盗资金分散在54个独立账户中。虽然“第14大持有人”通常指单一账户,但Bybit攻击者的分散资金使简单的分类变得复杂。
目前,Bitfinex一家中心化的加密货币交易所,持有第13大以太坊钱包,钱包内安全存储着450,118.32 ETH。相比之下,Bybit漏洞的数字窃贼将其战利品分散在多个地址,每个地址包含不超过10,000 ETH,有几个甚至持有更小的金额。值得注意的是,某些地址,例如这个特定账户,自盗窃事件以来尚未显示任何交易活动。
现有的富豪榜排名反映的是可见的单钱包持有,而不是一个实体资产的全部数据。这意味着任何未知的行为者都可以将ETH分散在无标记的无数地址中,逃避监测,同时超过Bitfinex的公开账户或甚至是顶级钱包——Beacon存款合同。
估计显示,袭击者已经转移了约1.4亿美元的被盗资产(尽管估计会有所不同),将一部分转换为比特币(BTC),而Bybit的合作伙伴成功地冻结或动用其他策略($42.89M)来制止其中一部分资金。尽管作案者可能在不同钱包和区块链之间转换被盗资产,但每笔交易都永久记录在每个链的透明账本上。
所有与漏洞相关的地址现在都被打上了数字红字,被区块链分析师和交易所合作伙伴标记。这些有污点的资金流动面临永恒的审查:试图变现或洗钱将触发警报,使被盗资产在执法部门和合作平台的眼中变得具有放射性。这次漏洞不仅突显了其技术实力及其组织者的复杂性,还突显了数字资产安全的日益复杂性。














