1. 首页
  2. 知识

Safe为何成为Bybit黑客案15亿美金损失的第一责任人,代币一小时拉盘30%为了还债?

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

Bybit平台遭遇的黑客攻击事件终于告一段落。然而,近15亿美元的损失仍让整个加密行业触目惊心。攻击源自Safe钱包的安全漏洞,而Safe作为此次事件的核心安全基础设施,是否应该为这场灾难承担责任?这次事件不仅揭示了Safe钱包的潜在风险,也让我们对区块链安全基础设施的脆弱性有了更加深刻的认识。接下来,让我们深入探讨Safe钱包背后的技术、责任和未来走向。

Bybit 攻击发生在 2 月 21 日,当时 Lazarus Group 黑客窃取了价值超过 14 亿美元的流动性质押以太币。Bybit 漏洞是加密货币历史上最大的漏洞,使 2022 年的 Ronin Network 攻击和 2021 年的 Poly Network 抢劫相形见绌。根据 Cyvers 的数据,这次攻击还占去年被盗所有加密资金的 60% 以上。

黑客

Bybit创始人Ben Zhou发布了黑客攻击初步报告

Bybit与SafeWallet的开发商确认,朝鲜的Lazarus Group是此次攻击的幕后黑手。

经过第三方取证调查,泄露的SafeWallet凭证成为黑客攻击的突破口,导致价值超过14亿美元的以太币被窃取。2月26日,Bybit证实,Sygnia和Verichains的取证结果表明,开发人员的凭证泄露使得攻击者可以未经授权访问Safe基础设施,并通过欺骗签名者批准恶意交易。Sygnia的报告指出,攻击源自注入SafeWallet的亚马逊Web服务基础设施的恶意JavaScript代码。

黑客

与此同时Safe发布公告称:“Safe(Wallet)团队已全面重建、重新配置了所有基础设施,并轮换了所有凭证,确保攻击媒介被完全消除。”

这意味着,Bybit 的基础设施并不像此前传闻的那样遭遇到了黑客攻击,而本质上被攻击的直接原因来自于安全前端Safe的漏洞。

黑客

对此Polygon的首席信息安全官 Mudit表示:为什么一个开发人员一开始就有权更改 Safe 生产网站上的内容?此外,没有对变化进行监控吗?

黑客

链上安全分析师Cos(余弦)表示:看来真相出来了,Safe 最终还是被攻陷了,确实智能合约部分没问题(链上很容易验证),但前端被篡改伪造达到欺骗效果。至于为什么被篡改,等 Safe 官方的细节披露…

Safe 这种算是一种安全基础设施了,理论上所有用这个多签钱包的人都可能会类似 Bybit 这样被盗。

细思恐极的是,所有其它带前端、API 等用户交互服务的都可能会有这种风险。这也是一种经典的供应链攻击。

巨额/大额资产的安全管理模型需要有一次大升级。

黑客

币安创始人CZ也发声:我通常尽量不批评其他业内人士,但有时我还是会这样做。 

Safe 的这个更新不太好。它使用模糊的语言来掩盖问题。读完之后,我的问题比答案还多。

1. “入侵 Safe {Wallet} 开发者机器”是什么意思?他们是如何入侵这台机器的?是社会工程、病毒还是其他?

2. 开发人员的机器如何访问“Bybit 运营的账户”?一些代码从这台开发人员的机器直接部署到生产环境中?

3. 他们是如何欺骗多个签名者进行账本验证的?是盲签吗?还是签名者没有正确验证?

4. 那么,14 亿美元是 Safe 管理的最大地址吗?他们为什么没有针对其他地址?

5. 其他“自保管、多重签名”钱包提供商和用户可以从中学到什么教训?

从技术层面分析,此次事件中Safe系统存在的安全漏洞使黑客具备窃取所有用户资金的可能性,而黑客选择了最大金额的目标实施攻击。值得关注的是,众多用户虽使用了存在安全隐患的版本,但由于未在Bybit平台使用而未触发风险。

作为本次安全事件的主要载体,Safe应承担全部责任。核心问题在于:面对高达15亿美元的损失赔偿,Safe是否具备相应的偿付能力?

 区块链安全基础设施Safe真的够安全吗?

黑客

这个由以太坊元老级团队Gnosis孵化的「数字资产保险箱」,前身是圈内人尽皆知的Gnosis Safe,如今已进化为拥有超500亿美金托管资产的机构级金库协议!核心团队集结了德国顶尖密码学专家和DeFi OG,创始人Martin Köppelmann更是以太坊生态奠基人之一。其革命性的模块化账户抽象技术,让多签钱包秒变可编程资产中枢,支持权限分层管理、交易风控流程等企业级功能。

这些特性使Safe成为以太坊生态的基础设施级产品,Worldcoin、Vitalik个人钱包、特朗普家族信托基金等均深度依赖其服务。

截至2025年2月,该钱包已管理超1000亿美元资产,部署账户数突破3800万。

黑客

2022年7月,Safe完成由1kx领投的1亿美元战略融资,估值达12.5亿美元。投资者阵容包括Tiger Global、DCG等传统金融巨头,以及Coinbase Ventures、Polymorphic Capital等加密原生基金。根据代币分配方案,8%的SAFE代币(约8000万枚)将分配给机构投资者,锁定至2025年4月解锁。

当前SAFE代币面临三重压力:

1. 解锁倒计时冲击:距离机构持仓解禁仅剩2个月,而当前流通量5.4亿枚中社区财库占比60%,存在集中抛售风险;

2. 市值与偿付能力错配:按0.6美元现价计算,SAFE流通市值仅2.6亿美元,与15亿美元赔偿需求存在数量级差距;

3. 治理代币效用缺失:SAFE目前仅用于SafeDAO投票,未建立质押收益、协议分红等价值捕获机制。


更严峻的是,Safe的法律实体结构使其偿付责任存在模糊性。项目运营主体为注册于直布罗陀的Safe Ecosystem Foundation,而核心开发团队以德国柏林为基地。跨国司法管辖的复杂性可能使受害者的索赔陷入长期僵局。

即便动用所有资源,Safe的偿付能力缺口仍居高不下。

可能的解决路径包括:

债务重组协议:与Bybit达成分期赔付方案,以未来协议收入作为抵押;

监管介入清算:若被认定为重大过失,直布罗陀金融管理局可能冻结基金会资产;

社区救助计划:发起DAO投票提案,动用财库资金回购被盗资产。

然而,这些方案都面临着现实挑战。例如,SAFE代币持有者可能会反对不利于自身利益的救助提案,而朝鲜关联地址的赃款追回几乎不可能实现。


Safe官方代币价格异动,居然暴涨30%

黑客


值得注意的是,尽管发生了如此严重的安全漏洞,Safe官方代币在短短一个小时内上涨了超过30%。这一异动引发了外界的猜测,是否Safe打算通过拉升代币价格来偿还债务?但考虑到15亿美元的赔偿金额,这种推测显然不具备现实基础。

关于后续Safe的动向,以及这15亿美元的赔偿纠纷如何解决,Marsbit将持续为你追踪报道。


OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 火星财经消息,行情数据显示,BTC刚刚跌破96000美元,现报95950.70美元/枚,日内下跌 0.99%。

    2025-02-17 13:02:31
  • 火星财经消息,1 月 24 日,据 BlockWorks 报道,Liam Heeger 于昨日宣布离开 Jump Crypto(当时正在为 Solana 的 Firedancer 客户端工作),

    2025-01-24 09:01:11
  • 近期欧洲、南非、巴基斯坦等地频繁发生大规模停电事件,暴露了传统集中式基础设施的脆弱性。随着能源需求和数字化压力激增,去中心化物理基础设施网络(DePIN)成为解决方案,通过社区协作共享资源,提升韧性并减少单点故障风险。DePIN技术在通信、能源等领域展现潜力,需政府、企业共同推动,以构建更可靠的关键服务体系。
    2025-06-03
  • 比特币价格突破10万美元,创历史新高,引发市场关注长期持有者是否开始抛售。链上数据显示,尽管有部分获利了结,长期持有者的供应仍在增长,表明市场处于健康状态。HODL Waves分析显示,超过70%的比特币由中长期持有者掌控,尽管比例略微下降。总体来看,市场仍处于结构性强劲阶段,价格有进一步上涨空间。
    2025-05-26
  • 火星财经消息, Kraken 联合首席执行官阿琼·塞西(Arjun Sethi)表示,虽然稳定币显然已经在加密货币领域找到了最强大的产品市场契合度之一,但代币化股票的规模将变得更大。 Sethi

    2025-04-02 04:40:01
  • 火星财经消息,据彭博社报道,主要加密货币企业正重返印度市场,押注监管政策有望放宽。美国交易所 Coinbase 近期已在印度金融情报单位(FIU)注册,计划推出零售交易平台并扩大在印投资。此前,

    2025-03-21 09:37:01
  • 火星财经消息, 据 Trader T 监测,昨日贝莱德 IBIT 净流出 1.1188 亿美元。

    2025-02-21 10:48:04
  • 火星财经消息,据 CME“美联储观察”: 美联储 5 月维持利率不变的概率为 56.7%,较非农公布前的 60.1%有所下降。降息 25 个基点的概率为 43.3%。美联储到 6 月维持利率不变

    2025-04-04 20:52:04
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册