頭條 · 事件分析
三位簽名者一步都沒有跳過流程,只是他們核對的那個畫面,從一開始就是假的。
Yuki Tanabe
·
2026年08月26日
2025 年 2 月 21 日,Bybit 執行一筆原本應該再平常不過的操作:把約 40 萬枚 ETH 從冷錢包轉往熱錢包,供日常提領使用。三名簽名者依照標準流程,在介面上核對收款地址、金額,逐一完成簽署。畫面顯示的一切都正確——除了畫面本身早已被竄改。等交易在鏈上執行完畢,Bybit 才發現這筆「例行轉帳」實際上把超過 40 萬枚 ETH 與 stETH(市值約 15 億美元)送進了攻擊者控制的地址,成為加密貨幣史上最大單一竊案,攻擊者被高度歸因為北韓國家駭客組織 Lazarus Group。攻擊的起點不在 Bybit,而在它信任的供應商這起事件最違反直覺的地方,是多重簽名錢包本身的密碼學邏輯完全沒有被破解。Bybit 的冷錢包使用 3-of-6 多簽架構,理論上需要六位簽名者中的三位分別核准才能動用資金,這正是業界公認能防止單點失守的標準做法。問題出在 Bybit...