在本文盘点的几起重大案件中,损失最大的是2025年2月Bybit遭窃事件,涉案加密资产当时价值约15亿美元。受攻击的环节各不相同:有交易所钱包和交易签名流程,也有跨链桥及转账授权系统。下表金额均为盗窃发生时的近似估值,不同报道可能略有出入。
2
五起重大案件一览
| 事件 |
时间 |
约计损失 |
攻击目标与报告所述弱点 |
后续情况 |
| Bybit |
2025年2月 |
15亿美元 |
交易所冷钱包转账;交易签名流程遭到操纵 |
美国联邦调查局将盗窃归因于朝鲜黑客。Bybit称已保障客户余额,但这不代表失窃资产已经追回。 2 |
| Ronin Network |
2022年3月 |
6.25亿美元 |
《Axie Infinity》游戏使用的跨链桥;攻击者取得足够的验证者凭证批准提现 |
美国当局将攻击归因于朝鲜的Lazarus Group。部分资金后来追回,桥的运营方安排了赔付。 2 |
| Poly Network |
2021年8月 |
6.1亿美元 |
跨链交易控制机制 |
攻击者归还了几乎全部资金;相关报道未能确认其身份。 |
| Coincheck |
2018年1月 |
5.3亿美元 |
存放在联网交易所钱包中的NEM代币 |
Coincheck向受影响客户作出赔偿;相关报道未能确认作案者身份。 |
| Mt. Gox |
2014年2月披露 |
4.5亿至5亿美元 |
约85万枚比特币在交易所安全及账目问题期间失踪 |
交易所随后倒闭。失窃责任至今存在争议,部分债权人经过漫长流程已收到偿还款项。 2 |
几起重大攻击是如何发生的
Bybit:交易签名流程遭操纵
2025年2月21日,攻击者从Bybit窃走当时价值约15亿美元的以太币。报道指出,事件发生在一次冷钱包转账过程中,交易签署者被误导,批准了他们以为自己正在确认的内容。美国联邦调查局将盗窃归因于朝鲜黑客。Bybit表示客户余额得到保障,但保障客户余额与追回失窃资产是两回事。
2
Ronin Network:验证者凭证被用于批准提现
2022年3月,攻击者从Ronin窃走约6.25亿美元。Ronin是与《Axie Infinity》游戏相连的网络;据报道,攻击者控制了足够的验证者凭证,从而批准跨链桥提现。美国当局将攻击归因于朝鲜的Lazarus Group。部分资金后来追回,桥的运营方也安排了赔付。
2
Poly Network:跨链交易控制出现漏洞
2021年8月,Poly Network约有6.1亿美元资产遭窃。平台跨链交易控制机制的弱点,让攻击者得以转移资产。与许多大型盗窃案不同,攻击者后来归还了几乎全部资金。
Coincheck:代币存放在联网钱包中
2018年1月,窃贼从Coincheck窃走约5.3亿美元的NEM代币。代币存放在连接互联网的钱包中,因此暴露于网络攻击风险之下。Coincheck后来向受影响客户赔偿;相关报道未能确认作案者身份。
Mt. Gox:长期损失最终以交易所倒闭告终
Mt. Gox于2014年2月披露,约85万枚比特币已经失踪,按当时价格估值约为4.5亿至5亿美元。交易所最终倒闭,损失责任仍有争议。部分债权人已通过漫长的处理流程收到偿还款项。
2
Bitget事件与行业整体风险
2026年9月,Bitget报告称发现未经授权的转账,最初估计损失约3.516亿美元,并暂时暂停提现。公司称客户资金安全,损失将由公司自有资金承担。后续报道给出的修订估值约为3.875亿美元,因此不同更新中的金额并不一致。Bitget首席执行官称怀疑朝鲜方面参与,但这一归因尚未得到确认。
1
3
4
9
更广泛的数据也能说明这些案件并非孤立事件。TRM Labs估计,2025年非法行为者在近150起攻击中窃取了28.7亿美元;其中Bybit事件约占14.6亿美元,即总额的51%。
当局还警告,有组织犯罪团伙利用加密货币快速跨境转移资金,绕开传统金融系统。
13 这些案例表明,加密资产安全并不只是保管好私钥:交易如何生成、呈现和批准,钱包如何运营,以及跨链桥如何控制资金,都可能成为安全薄弱环节。