
Bybit CEO BEN 披露多签钱包被盗细节:'我签署了恶意交易!'
嘿,加密货币爱好者们!大家都知道 Meme 币世界风云变幻,但有时候,这种 Drama 会蔓延到大型交易所。最近,主要的加密货币交易所 Bybit 遭受了冷钱包攻击,你猜怎么着? CEO BEN 本人就在事件中心!
在一次坦诚的直播中,BEN 详细解释了他们的以太坊冷钱包如何被掏空。 让我们深入了解细节,因为这个故事即使是最资深的加密货币老手也会感到紧张。
例行转账变流氓
BEN 解释说,2 月 21 日新加坡时间上午 9:30 到 10:00(UTC+8)之间,Bybit 团队正在进行一项相当标准的操作:将加密货币从他们的冷钱包转移到热钱包。 可以把它想象成将你珍贵的 Meme 币从冷存储(超级安全、离线)转移到你日常使用的钱包(在线,用于快速交易)。 他们每隔几周就会这样做一次,以保持运营顺畅。
Bybit 使用 Safe,这是一种流行的多重签名 (Multi-Sig) 钱包解决方案,用于他们的以太坊冷存储。 Multi-Sig 就像拥有多个金库钥匙一样 —— 需要几位授权人员签署交易才能使其生效,从而增加了一层额外的安全性。 BEN 是这些密钥持有人之一,或者说是“签名者”。
魔鬼在细节中:熟悉的 URL 带着险恶的转折
事情变得诡异的地方来了。 BEN 说,当交易发生时,乍一看一切正常。 他是最后一批签署人。 交易的 URL 看起来是合法的 —— 就像来自官方 Safe 网站一样。 他仔细检查了链接,点击了它,甚至扫描了用户界面,确保目标地址确实是他们的热钱包。 他们有系统来验证这些地址,所以应该是万无一失的,对吧?
“一切看起来都很好,”BEN 强调说。 他看到了这笔交易,并使用他的 Ledger 硬件钱包给它做了最后的签名 —— 你知道,那些看起来像 USB 的设备,据说对于签署加密货币交易非常安全。
Ledger 神秘的显示屏和事后诸葛亮的教训
现在,这里有一个关键的细节,可能会让你重新思考自己的加密货币安全实践。 BEN 提到,在使用 Ledger 进行以太坊交易时,该设备不会清楚地显示目标地址。 相反,它会显示一堆代码。 他承认他瞥了一眼代码,但没有完全仔细检查。 “通常,目标地址不会在 Multi-Sig 设置中明确显示,”他指出。 因此,在信任流程的情况下,他签署了交易。
风暴前的 30 分钟平静
在 BEN 签名后,一切似乎都还好… 大约 30 分钟。 然后,加密货币世界天翻地覆。 Bybit 接到了紧急电话:他们的以太坊冷钱包已被完全清空。 就这样,没了。
这清楚地提醒我们,即使采用像 Multi-Sig 钱包和硬件钱包这样复杂的安全措施,事情仍然可能变得非常糟糕。 Bybit 被盗事件凸显了保持警惕并仔细、再三检查每个细节的重要性,即使事情看起来很平常。 对于 Meme 币交易者和 HODLer 来说,这个故事是对 2025 年加密货币安全的一次严肃的警钟。 祝大家安全!