Bybit冷钱包与Bitget热钱包遭攻陷:从“骗签”到“骗批”,加密货币交易所安全危机深度警示

来源:区块链币圈盘界-伪原创 作者:区块链币圈盘界 阅读:45

近期,全球两大知名加密货币交易所Bybit与Bitget相继遭遇重大安全事件。Bybit因前端界面被恶意篡改,导致价值超14亿美元的冷钱包资产被诱骗签字转出;Bitget则因后台授权系统被伪造,热、暖钱包被自动化盗取约3.875亿美元资产。

在加密货币世界里,一场针对安全系统的“黑客进修班”结业设计,正在上演两起代价高昂的实战。Bybit与Bitget,两大交易所,两起相隔数月的巨额资产失窃案,看似手法迥异,实则共同揭示了当前资产安全领域一个令人不安的升级趋势:攻击者的目标,正从窃取那把“金钥匙”,转向欺骗整个“开锁流程”本身。

首先剖析Bybit于2025年2月21日遭遇的冷钱包盗取事件。这起事件造成了约401,347 ETH及stETH等资产损失,当时价值高达14至15亿美元,堪称史上最大单笔盗窃之一。然而,其手法极其隐蔽且具有启示性。据原文披露的取证结果,攻击者并未强行破解多重签名或硬件钱包的密码。相反,他们实施了一场精密的“供应链+前端投毒”攻击。攻击者首先钓鱼入侵了Safe(一个智能合约钱包平台)开发者的机器,获取了其前端应用的发布权限。随后,他们篡改了app.safe.global网站的JavaScript代码,并针对Bybit的冷钱包地址进行了定向激活。

这意味着什么?当Bybit的签名人照常进行一笔从冷钱包到热钱包的转账操作时,他面前的签名界面显示的是一笔常规交易。然而,实际上被硬件钱包签署的交易指令(calldata)已经偷梁换柱,执行的是`delegatecall`操作,将控制冷钱包资金的Safe代理合约的实现地址,替换成了攻击者控制的恶意合约。一旦合约被换,攻击者便能像拥有所有权一样,轻松转走冷钱包内所有资产。用一个比喻来说,这好比你去银行办理过户,印章是真的,也是你亲手盖的,但提交给你审核的文件,是被攻击者用“投影仪”覆盖了内容的伪文件。多签、合约、硬件,所有环节看似安全,却都输给了被改的“所见”环节。

仅仅半年后,Bitget在9月25日遭遇的攻击则展现了另一种令人胆寒的维度。根据官方通报,约3.875亿美元的资产从热钱包与暖钱包中异常转出。此次事件的关键在于,官方明确指出损失并非源于私钥直接被盗。攻击者渗透进了钱包相关的后台或授权系统,伪造了交易数据,使得内部自动化系统错误地将这些伪造的转账指令识别为合法操作并予以放行。链上数据显示,攻击者迅速将盗取的稳定币(USDT、USDC等)通过DEX聚合器如UniswapX、1inch Fusion兑换为ETH,即便溢价5%也在所不惜,只为追求极致的转移速度。随后,资产在多条链上被拆分、跨链转移。

Bitget事件的实质是:攻击者并未偷到你的“家门钥匙”,而是潜入了小区的物业机房,自己登录了门禁系统并伪造了一条“业主已批准搬家”的工单,系统则忠实地执行了放行指令。这种对后台授权流程的劫持,意味着即便私钥纹丝未动,热钱包也可能成为一座可被随意提款的“自动柜员机”。它暴露了交易所内部在自动化交易审批、API调用校验、后端服务隔离等方面存在的潜在漏洞。

原文相关图片1

将两案并列观察,一个共性浮出水面:为何黑客在得手后,总是优先将USDT、USDC等稳定币迅速兑换为ETH等主流资产?原因直击要害——稳定币由发行方(如Tether、Circle)控制,一旦地址被标记为黑名单,相关资产将瞬间冻结,形同废纸。因此,专业犯罪团伙的洗钱第一步,永远是打破这个“冻结窗口期”。他们利用DEX的即时兑换功能,将受监控的稳定币转化为去中心化、难以冻结的ETH,随后再通过跨链桥、混币器等渠道,在多条区块链上层层转移、拆分,最终实现洗白。Bybit案中通过THORChain换为BTC是经典操作,Bitget案中ETH在Arbitrum等链上快速流转也是同一逻辑。

这两起事件也迫使我们对“冷安全”这一概念进行祛魅。Bybit的“冷”在于资产保管层面,但其“热”的签名交互界面成为了突破口;Bitget官方声称冷钱包未受影响,但链上数据曾显示有被标记为“冷”的地址参与流出,这提醒我们,区块链浏览器上的标签与平台内部严格的风险等级定义可能存在差异。更重要的是,Bitget的“保护基金”虽然承诺覆盖损失,但这代表的是偿付能力,而非即时恢复体验,用户必然会经历暂停提现、分阶段恢复的煎熬过程。真正的“冷安全”,并非一个静态的存储状态,而是一个动态的、贯穿于“发起请、界面展示、签名执行、后台审批、策略引擎拦截”每一个环节的严苛控制体系。Bybit失守于界面展示层,Bitget若最终确认是后台伪造,则失守于审批策略层,两者都远超“私钥存放何处”的初级安全范畴。

回溯历史,从Coincheck、KuCoin到Bitmart,早期交易所被盗多与热钱包私钥泄露、运维服务器中马有关。而Bybit与Bitget案例则标志着攻击模式已进入2.0时代。新型攻击可归纳为两类:一类是“多签界面骗签”,如Bybit、WazirX等,攻击者让人在签名时“看A签B”;另一类是“后台/编排层伪造”,即Bitget本次疑似事件,攻击者不直接接触私钥,而是通过伪造API请求、调拨指令、交易数据,欺骗依赖这些数据的自动化授权系统。

对于普通投资者而言,结论必须清晰:过去我们需要担心平台是否会丢失私钥,现在更需要警惕平台的“出纳系统”或“自动审批流水线”是否会被恶意欺骗。私钥未泄不等于绝对安全,因为资产的转移可能被伪装成一次系统内部的、合法的“自动调拨”。这也解释了为何仅仅部署多重签名(MPC)或阈值签名等技术不足以高枕无忧——这些方案主要防止单点私钥泄露,但若生成签名请求的前端已被投毒或下达签名指令的后端系统被伪造,攻击依然可以奏效。

最终,这两起震惊行业的大案给我们敲响的警钟是:加密货币安全防御的边界,必须从保护“钥匙孔”扩展到审视“整个物业管理系统”。对于交易平台,必须自问:谁、在何种界面、通过何种流程可以生成签名请求?UI与硬件签名器能否一致解码并确认内容?后台的自动化授权策略是否校验了业务白名单、调用来源与风险额度?对于用户,当再被问及“某平台是否安全”时,不应再简单地问“有没有冷钱包”,而应探究一个更深刻的问题:该平台是否具备一套严密的体系,能确保在无人工干预的情况下,冷、热、暖钱包中的资产,不会被一套被欺骗或劫持的流程,当作一笔笔“正常”的内部调拨而悄然转出?如果这个答案含糊不清,那么无论平台规模多大、估值多高,都不足以托付全部身家。