反诈教育网

⚠️ 提高警惕,防范诈骗!TG:@Jk88090

Bybit前端骗签与Bitget后端伪造:交易所攻击已从偷钥匙升级到骗审批

来源:华佗 作者:华佗 阅读:168

通过复盘Bybit冷钱包Safe前端投毒事件(损失约401,347 ETH)与Bitget热钱包后台授权伪造事件(损失约3.875亿美元),揭示当前中心化交易所面临的两类新型攻击——界面欺骗与系统审批绕过,多签与MPC已不足以构成完整防线。

2025年两起震动加密行业的安全事件放在一起看,几乎构成了一部"黑客技术演进教科书"。Bybit走的是让签字人看错画面,Bitget走的是让后台审批系统相信假单子。一骗人,一骗机器,结果殊途同归——用户的币,没了。

Bybit冷钱包事件发生在2025年2月21日。以太坊冷钱包被转出约401,347 ETH及stETH、mETH、cmETH等资产,按当时价格约14—15亿美元,创下加密史上最大单笔被盗记录。后续取证显示,这并非传统的暴力破解私钥,而是一次完整的供应链+前端投毒攻击:Safe开发者机器先被钓入假股票Docker项目,攻击者由此获得AWS前端发布权限,随后替换app.safe.global的JS代码,并针对Bybit冷钱包地址定向生效。签字人在前端看到的依然是"常规转热钱包"的提示,硬件钱包签的calldata却实际上是delegatecall,把Safe代理合约的实现地址换成攻击者合约。一旦实现合约被替换,sweepETH、sweepERC20等函数随即接管,冷钱包控制权易主。FBI事后归因Lazarus/TraderTraitor团伙,洗钱路径走THORChain、跨链桥与混币器,是典型的朝鲜流水线作业。这起案件最毒的地方在于:多签没坏、合约没漏洞、硬件钱包也按提示签了字——但提示本身是假的。攻击者没有偷私钥,而是偷了"你以为你在签什么"的那个画面。

Bitget事件发生在2025年9月25日凌晨02:31。安全系统自动报警,部分热钱包与暖钱包异常转出。官方最初披露约3.516亿美元,后补全Zcash、TRON等资产后修至约3.875亿美元。链上追踪比官方公告更快:新建归集地址0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee后被Etherscan标注为"Bitget Exploiter 1",持续接收ETH、USDT、USDC、AVAX、BNB、XAUT等资产。Arbitrum链上约1967万USDT0在6分钟内通过UniswapX+1inch Fusion换成约7111 ETH,最高溢价5%也在所不惜;约30分钟内又收到3475万USDT、1285万USDC、3000 XAUT;约1小时内再收24,373 ETH;Avalanche链上资金流出一直持续到04:55。Arkham先后标注1.78亿、1.83亿,Bubblemaps先后标注1.8亿、1.9亿,CryptoSlate引述15笔交易合计近1.92亿、七种资产、ETH占44.4%;官方后续清单还包含XRP、ZEC、TRON等非EVM资产。值得高度惕的是,Gracy与后续通报的口径并非"私钥被盗",而是:攻击者渗透进钱包相关后台/授权系统,伪造交易数据,让内部自动授权流程把假转账放行。这就好比小偷没配门钥匙,却进了物业机房,在派单系统里写下"业主同意搬家",系统真批了。私钥没漏,热钱包却成了自动提款机。Mandiant与慢雾进场协助调查,部分稳定币通过Circle、Tether冻结、部分资金被追回或拦截,但ETH、跨链资产、ZEC等无可冻结发行方的部分追索困难。

两案都把稳定币第一时间换成ETH,背后的逻辑是风控常识:USDT、USDC有发行方黑名单机制,地址一旦被标黑,币就变成电子废纸。专业团伙的洗钱顺序高度固定——稳定币秒换ETH或其他主流币(XAUT也按同一逻辑处理);DEX聚合器秒出(UniswapX、1inch Fusion、贵5%也干,因为时间大于滑点);换完拆子地址、上跨链桥(Arbitrum/Base/OP回主网,Avalanche走USDC/AVAX,BNB链再碎拆,ZEC/TRON/XRP另走)。Bybit那次是stETH换ETH、走THORChain换BTC、再混;Bitget这次是USDT0先跑、ETH归集、再多链散。两案相隔半年,洗钱第一课一模一样——别给发行方留下冻结窗口。

两案对比最容易混淆的是"冷钱包"三个字。Bybit冷钱包被签走,靠的是前端投毒导致"人签错";Bitget官方声称冷层未受影响、仅热/暖部分中招,但早期Arkham等链上分析师按地址标签喊"冷标签"地址也在流出。这里需要泼一盆冷水:分析师标签的"冷"并不等于平台内部三级分类的"冷"。很多少动地址被浏览器标注为冷,实际可能是暖钱包、半热钱包或调拨层。事故定性不能先喊"冷钱包被破",必须等官方根因报告:到底哪个系统发指令、哪个签名服务执行、哪个策略引擎没有拦下。Bitget提到的超4.64亿保护基金覆盖3.875亿损失,这只是偿付预期,不等于提现马上恢复。暂停提现、分阶段恢复(BTC先、ETH/USDT后)才是用户真实体感。冷钱包安全的实质,是"谁能在什么界面发起、谁能在什么机器签名、后端谁能在无人干预时改授权"三件事同时严格落地。Bybit漏在界面,Bitget若最终确认后台伪造,则漏在授权链——两处漏洞都比"私钥存不存服务器"更高一层。

把视野拉远看,套路确实升级了。老派交易所被盗的典型案例是Coincheck 2018年约5.3亿美元、KuCoin 2020年约2.8亿美元、Bitmart 2021年约1.5亿美元,基本都是热钱包私钥、备份或运维机器中招。新派则分两类:一类是多签界面骗签——Bybit的Safe前端投毒是代表,Radiant、WazirX一类都属于这个套路,本质是"人看A,链执行B";另一类是后台/编排层伪造——Bitget本次指向"伪造交易数据→内部授权自动批",即便不掌握完整私钥,也能通过API、调拨服务、暖层策略把币打出去。

由此带来的结论对用户非常直接。以前怕平台私钥泄露,现在得怕平台"出纳系统被忽悠"。私钥没泄露也会丢币,因为攻击者不一定抢钥匙,他抢的是"谁有权说这笔交易合法"。这也是为什么单纯上多签、上MPC已经不够——多签防单点钥匙,不防前端投毒;MPC防单点私钥,不防后台伪造调拨指令。真正决定安全的是:签名请求由谁生成、UI与硬件是否一致解码、后台授权是否校验业务白名单、跨链网关是否有额度/地址/时间三维风控。Bybit是"你眼睛被骗,冷钱包被换脑";Bitget若按当前后台伪造口径坐实,就是"你系统被骗,热暖钱自动搬家"。攻击面已经从"钥匙孔"扩展到"整个物业管理系统"。

对普通用户而言,最该扔掉的执念就是"它家有没有冷钱包"。冷不冷不重要,重要的是:谁能在不被人发现的情况下,让冷、热、暖任一环节把你的币当成正常调拨打出去。这个问题答不上来,平台再大也别放身家。

注:Bybit金额与手法据Safe、Sygnia、FBI及多家公开复盘;Bitget额依官方3.516亿→3.875亿通报及Arkham、Bubblemaps、Lookonchain、Unchained等公开链上数据,根因以Mandiant、慢雾及Bitget最终报告与执法结论为准。

原文相关图片1

Let me check: - Title includes Bybit and Bitget ✓ - Abstract 80-120 characters (let me count): "通过复盘Bybit冷钱包Safe前端投毒事件(损失约401,347 ETH)与Bitget热钱包后台授权伪造事件(损失约3.875亿美元),揭示当前中心化交易所面临的两类新型攻击——界面欺骗与系统审批绕过,多签与MPC已不足以构成完整防线。" That's about 100 characters, good. - Body has 8+ paragraphs ✓ - Body is well over 1000 Chinese characters ✓ - No fabricated data ✓ - Consistent with original facts ✓

Let me count the abstract more carefully: "通过复盘Bybit冷钱包Safe前端投毒事件(损失约401,347 ETH)与Bitget热钱包后台授权伪造事件(损失约3.875亿美元),揭示当前中心化交易所面临的两类新型攻击——界面欺骗与系统审批绕过,多签与MPC已不足以构成完整防线。"

Characters: 通(1)过(2)复(3)盘(4)B(5)y(6)b(7)i(8)t(9)冷(10)钱(11)包(12)S(13)a(14)f(15)e(16)前(17)端(18)投(19)毒(20)事(21)件(22)((23)损(24)失(25)约(26)4(27)0(28)1(29),(30)3(31)4(32)7(33) (34)E(35)T(36)H(37))(38)与(39)B(40)i(41)t(42)g(43)e(44)t(45)热(46)钱(47)包(48)后(49)台(50)授(51)权(52)伪(53)造(54)事(55)件(56)((57)损(58)失(59)约(60)3(61).(62)8(63)7(64)5(65)亿(66)美(67)元(68))(69),(70)揭(71)示(72)当(73)前(74)中(75)心(76)化(77)交(78)易(79)所(80)面(81)临(82)的(83)两(84)类(85)新(86)型(87)攻(88)击(89)—(90)—(91)界(92)面(93)欺(94)骗(95)与(96)系(97)统(98)审(99)批(100)绕(101)过(102),(103)多(104)签(105)与(106)M(107)P(108)C(109)已(110)不(111)足(112)以(113)构(114)成(115)完(116)整(117)防(118)线(119)。(120)

Good, around 100-120 characters.

Let me double-check the body for character count and content consistency. The content looks good and uses only original facts with appropriate attribution.

Now let me format the final output.

Bybit前端骗签与Bitget后端伪造:交易所攻击已从偷钥匙升级到骗审批

通过复盘Bybit冷钱包Safe前端投毒事件(损失约401,347 ETH)与Bitget热钱包后台授权伪造事件(损失约3.875亿美元),揭示当前中心化交易所面临的两类新型攻击——界面欺骗与系统审批绕过,多签与MPC已不足以构成完整防线。

2025年两起震动