今日运势评分

2

本月运势

戊子月

震荡偏多

丙破格,辰库蓄水
丙不修灶必见灾殃
辰不哭泣必主重丧

入宅,安床,开光,祭祀,出火,拆卸,动土,挂匾,入殓,破土,安葬,纳畜

嫁娶,开市,作灶,置产,作梁,伐木

月相

有明

底部反弹

日冲

Powered by RitMEX

ONDO0.46 0.68%

TRUMP5.55 -1.20%

SUI1.60 2.02%

TON1.62 0.48%

TRX0.27 -1.17%

DOGE0.14 1.52%

XRP2.02 0.36%

SOL132.81 -0.03%

BNB895.96 1.57%

ETH3113.81 0.56%

BTC90164.12 -0.26%

ETH Gas0.36 Gwei

恐惧
23

深度解析 Bybit & Safe{Wallet} 攻击事件: 企业如何构筑「加密安全堡垒」?

根本漏洞:「所见≠ 所签」。

作者:Kane Wang,Safeheron CTO

Bybit 事件概述

2025 年 2 月 21 日 22:13(新加坡时间),Bybit 团队使用 Safe{Wallet} 的多签流程发起了一笔从冷钱包到温钱包的转账。CEO Ben 通过 Safe{Wallet} 验证了目标地址,但在最后使用 Ledger 进行确认时,由于 Ledger 仅显示合约交互参数,未能显示完整交易信息,致使攻击者有机可乘,成功窃取了将近 15 亿美元资产。

2025年2月26日Sygnia发布了调查结果,确认Safe{Wallet}的AWS S3存储桶被黑客部署了针对Bybit的恶意JavaScript代码,该代码主要目的是在签名过程中有效地更改交易内容。同时,Safe{Wallet}声明Safe智能合约没有受到影响。

该事件与近期让Radiant Capital 损失 450 万美元的攻击存在相似之处,对整个数字资产安全行业敲响了警钟。

Kane Wang, Safeheron CTO(亚洲唯一一家开源MPC数字资产自托管安全服务商)也对本次事件做出了深度分析:

根本漏洞:「所见≠ 所签」

Bybit 事件揭露了钱包架构中一个致命的漏洞:显示的交易意图与实际执行的操作之间存在巨大鸿沟,这一问题普遍存在于许多钱包系统中:

A. 基础设施被攻破

攻击者劫持了钱包的UI(也就是此次Safe{Wallet}的情况) 或后端,用户可能在不知情的情况下批准伪装成合法交易的恶意操作。虽然基于智能合约的钱包方案(如 Safe{Wallet})在密钥分片方面表现出色,但未能完全解决交易完整性验证的问题

B. 生态系统兼容性问题

Bybit 事件暴露了生态系统兼容性中的关键缺陷:即便使用 Ledger 等安全设备,不同系统之间缺乏无缝集成,仍可能导致安全性受损。在本次攻击中:

· Safe 的 UI 被篡改:攻击者操纵了显示的目标地址,使其看似合法。

· Ledger 的离线验证失效:作为最后一道防线,Ledger 未能有效执行「所见即所签」的验证机制。由于其与 Safe 的 UI 兼容性较差,Ledger 仅显示合约交互参数,而未友好显示交易信息,导致关键交易细节未被核实。

组合使用Ledger 和 Safe,本意定是为了保障资金使用更加安全,做到一个「冷+温」结合,但我们发现其在一体化安全纵深防御设计上的缺失,暴露出多个意想不到的安全盲点。

这一事件强调了机构级钱包需要更高级的安全措施,以确保交易的真实性,并抵御高风险环境下的复杂攻击。采用多层安全解决方案应对日益精密的攻击手法显得尤为重要。

企业如何构筑「加密安全堡垒」

1. 多设备签署:

在交易签署时,不同的签署人应使用不同的硬件设备,避免同一设备承担所有签名操作,降低单点失守风险。

2. 风险敞口聚焦与系统性防护:

安全基础设施服务商及交易所应针对风险敞口进行系统性认知,缩小风险暴露点。在Ledger+Safe 组合中,如果 Safe官方 UI 被恶意篡改或网络劫持,就会进一步扩大风险敞口。交易所需要在选择解决方案时,明确哪些环节可能出现安全问题,并针对关键风险敞口加强建设。例如:

· 安全基础设施服务商可将风险敞口集中于App,并确保其具备独立的「所见即所签」能力和TEE(可信执行环境)验证。即便服务端被黑,客户资产仍可保持安全。也就是即便供应商内部人员作恶或被黑客入侵,但钱包App一切正常,供应商也不能窃取用户密钥或转移客户资产。

此外,服务商也应该贯彻DevSecOps 原则,通过安全的 App 构建环境、严格审批与校验流程,进一步保障系统的安全性。收缩风险敞口、落实DevSecOps 也是 Safeheron 始终坚持的

· 使用冷钱包方案,那么冷钱包作为风险敞口,就可以具备友好的「所见即所签」能力、白名单能力、钱包固件的有效更新等来有效保障钱包的安全使用。

3. 资金分散管理:

大额资金集中在单一钱包中,面临较高的风险,一旦安全失守,便可能一下子全军覆没。因此,我们可以根据资金调度频次,设置「热钱包」「温钱包」和「冷钱包」来进行分层管理。使用冷钱包时,也可以再进行资金使用细分层,即在资金管理上可以有一个合理分层做到有效资金隔离。

假设Bybit 如果 15亿美元的ETH 分别放于不同使用频次的钱包,最起码不会让黑客「一招制胜」,损失那么多资金,甚至可能幸免于难,因为黑客或锁定其他大鱼。

机构钱包安全:架构决定生存

机构资产管理的安全建设需要持续投入,我们预测未来的数字资产管理趋势将会是热钱包采用MPC-TSS 多签管理,温钱包结合多签和风控策略实现精细化运营,冷钱包采用机构级解决方案,实现真正的离线所见即所签,为用户和机构资产安全持续构建多层防护体系。

关于Safeheron

Safeheron是一家基于MPC+TEE的数字资产安全存管解决方案供应商,也是全球首家、亚洲唯一一家开源C++ MPC 门限签名协议库的公司。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者Safeheron@Safeheron
相关文章
2025.10.17 - 58 天前
上周五清算复盘:分散你的交易平台,选择经受考验的平台
2025 年 10 月 11 日发生了什么
2025.10.14 - 61 天前
Bybit、DigiFT 与 UBS uMINT 达成合作,共同拓展机构抵押品解决方案
此次合作进一步强化了 Bybit 的 B2B 与机构服务版图,支持其将更多传统金融机构引入数字资产领域的战略。
2025.09.26 - 79 天前
对话 Bybit 现货负责人:Bybit 与 Mantle 深度绑定,RWA + 机构采用开启双轮驱动之路
「可以确定的是,MNT 将始终是 Bybit 核心生态系统的重要合作伙伴。」
2025.09.11 - 94 天前
Bybit 与 SignalPlus 携手月子哥重温期权基础认知
这不仅仅是一门关于“赚钱”的课,更是一场关于“专业”的修行。
2025.09.10 - 95 天前
Bybit-MNT 飞轮:为什么这个 L2 代币的交易价格被低估?
Mantle(MNT)实现战略转型,从通用 L2 转为 Bybit 核心实用代币,通过与交易所整合创造了结构性需求。
2025.08.27 - 109 天前
Bybit 深度绑定 Mantle,$MNT 或迎 9 位数年度巨额买盘
摘要:$MNT 整合 Bybit 核心业务,或掀起数十亿需求。
2025.08.27 - 109 天前
Bybit CEO Ben 演讲全文:点滴突破,重塑未来,重写成功,重塑标准
“我们是桥梁和道路,无论客户想去哪里,我们都会提供相应的产品,并让他们能够安心地去实现这些目标。”
2025.07.02 - 165 天前
Bybit、Robinhood、Kraken 同日启动,美股代币化汹涌来袭
三大平台同步推出美股代币化服务。
2025.07.01 - 165 天前
Bybit 正式推出 Bybit.eu:面向欧洲加密用户的 MiCAR 合规平台
全球交易量排名第二的加密货币交易所 Bybit 今日宣布正式上线 Bybit.eu 网站,这是一个专为欧洲经济区(EEA)用户打造的专属平台。
2025.06.17 - 179 天前
Bybit 孵化 DEX Byreal,CEX 的去中心化博弈加剧
为抢占链上市场先机,CEX 不得不加快布局,避免市场份额被 DEX 持续侵蚀。