
这张复古漫画风格的插图揭示了加密货币安全漏洞的严重性,黑客攻击导致数十亿美元一夜之间消失。
观点作者:Andrey Sergeenkov,研究员、分析师兼作家
加密货币创始人喜欢大承诺:去中心化金融、为无银行账户者提供银行服务以及摆脱中介的自由。然后黑客攻击发生了。在某些情况下,数十亿美元一夜之间消失。
Bybit黑客事件:14.6亿美元的教训
2025年2月21日,朝鲜的Lazarus Group从Bybit窃取了14.6亿美元。他们向拥有冷钱包访问权限的员工发送了钓鱼邮件。在攻陷这些账户后,他们访问了Bybit的界面,并用他们的恶意版本替换了多重签名钱包合约。当Bybit尝试进行例行转账时,黑客将499,000以太坊(ETH)重定向到他们控制的地址。
这不仅仅是人为错误。这是一个设计失败。一个允许人为因素导致十亿美元盗窃的系统不是创新的——它是不负责任的。
人们没有得到保护
在短短10天内,黑客将所有499,000 ETH转换为无法追踪的资金,使用THORChain作为他们的主要通道。去中心化交易所在一周内处理了创纪录的46.6亿美元交换,但没有对可疑活动实施任何保护措施。
- 加密货币行业创造了一个即使在发现盗窃后也无法保护用户的系统。
- 一些服务实际上从这一犯罪中获利,处理被盗资金洗钱时收取了数百万的费用。
Coinbase的安全漏洞
2025年2月,调查员ZachXBT和Tanuki42揭示Coinbase用户每年因社交工程攻击损失超过3亿美元。他们的报告显示,在2024年12月和2025年1月,通过钓鱼和其他社交操纵技术窃取了6500万美元。根据调查员的说法,Coinbase未能解决其API密钥和验证系统中已知的安全漏洞,这些漏洞使得这些针对人类的攻击成功。
采用的障碍
安全担忧现在被全球37%的加密货币用户认为是采用的主要障碍。与此同时,行业继续推广高风险投机资产如模因币,普通用户通常亏损而内部人士获利。
行动呼吁
是时候停止撰写宣言和推广旨在吸引更广泛和更脆弱受众的有问题的公关噱头了。开始构建与用户面临的风险水平相匹配的真正保护措施。如果普通人不能在没有恐惧即时、永久性财务损失的情况下使用这些系统,任何区块链创新都无关紧要。
本文仅供一般信息目的,不应被视为或作为法律或投资建议
阅读原文
Cointelegraph: Stop pretending technical and human vulnerabilities are separate things
Crypto’s biggest promise is financial freedom, but its greatest flaw is security. It’s time to stop blaming users and start building systems that protect them.
相关词条
- Lazarus Group: 朝鲜的黑客组织,专门从事网络攻击和金融盗窃,特别是在加密货币领域。
- Bybit: 一个加密货币交易所,提供各种加密货币的交易服务,包括期货和现货交易。
- THORChain: 一个去中心化的跨链流动性协议,允许用户在不依赖中心化交易所的情况下交换加密货币。
- ZachXBT: 一位加密货币调查员,专注于揭露加密货币领域的欺诈和黑客行为。
- DeFiance Capital: 一个专注于去中心化金融(DeFi)的投资基金,由Arthur_0x创立。
可能问题
- 为什么加密货币行业在安全措施上落后于传统金融系统?
- 社交工程攻击在加密货币盗窃中扮演了什么角色?
- 加密货币交易所如何改进以更好地保护用户免受黑客攻击?
- 区块链技术的不可更改性如何影响用户资产的安全?
- 监管机构可能如何介入以解决加密货币行业的安全问题?







