按報道估算,本文列出的最大宗加密貨幣劫案,是 2025 年 2 月 Bybit 約 15 億美元的失竊事件。其餘案件涉及遊戲網絡的跨鏈橋、交易所網上錢包,以及交易簽署程序。下列金額均為案發時的約數,報道之間可能略有差異。
2
五宗大型加密貨幣劫案一覽
| 事件 |
日期 |
約計損失 |
攻擊目標及報道所指弱點 |
後續情況 |
| Bybit |
2025 年 2 月 |
15 億美元 |
由冷錢包轉帳時,交易簽署程序遭人操控 |
FBI 將事件歸因於北韓黑客。Bybit 表示已確保客戶餘額,不代表失竊加密貨幣已追回。 2 |
| Ronin Network |
2022 年 3 月 |
6.25 億美元 |
《Axie Infinity》遊戲使用的跨鏈橋;攻擊者取得足夠驗證者憑證批准提款 |
美國當局將攻擊歸因於北韓 Lazarus Group。部分資金其後追回,跨鏈橋營運方亦安排賠償。 2 |
| Poly Network |
2021 年 8 月 |
6.1 億美元 |
跨鏈交易控制機制 |
攻擊者歸還幾乎所有資金;引述報道未能確認涉事者身分。 |
| Coincheck |
2018 年 1 月 |
5.3 億美元 |
存放於連接互聯網錢包的 NEM 代幣 |
Coincheck 賠償受影響客戶;引述報道未能確認涉事者身分。 |
| Mt. Gox |
2014 年 2 月披露 |
4.5 億至 5 億美元 |
約 85 萬枚比特幣失蹤,事件涉及交易所安全及帳目問題 |
交易所倒閉。失竊責任至今仍有爭議,部分債權人經過漫長程序後已獲還款。 2 |
五宗劫案是怎樣發生的?
Bybit:簽署程序遭操控
2025 年 2 月 21 日,攻擊者從 Bybit 盜走當時價值約 15 億美元的以太幣。報道指,事件發生於一筆由冷錢包轉出的交易:交易簽署者被誤導,未能看清自己批准的內容。FBI 將案件歸因於北韓黑客。Bybit 表示客戶餘額已獲保障,但保障客戶餘額,與追回失竊資產是兩回事。
2
Ronin Network:盜取驗證者憑證,批准跨鏈橋提款
2022 年 3 月,攻擊者從 Ronin 盜走約 6.25 億美元。Ronin 是與《Axie Infinity》遊戲相關的網絡;攻擊者利用被盜的驗證者憑證,批准從跨鏈橋提款。美國當局將事件歸因於北韓 Lazarus Group。部分資金其後追回,跨鏈橋營運方則安排賠償。
2
Poly Network:跨鏈交易控制出現漏洞
2021 年 8 月,Poly Network 遭盜約 6.1 億美元。平台的跨鏈交易控制機制出現漏洞,讓攻擊者得以轉走資產。攻擊者其後歸還幾乎所有資金,對這種規模的失竊案而言,結果相當少見。
Coincheck:代幣存放在網上錢包
2018 年 1 月,Coincheck 約 5.3 億美元的 NEM 代幣被盜。由於代幣存放在連接互聯網的錢包,交易所資產暴露於網絡攻擊之下。Coincheck 其後賠償受影響客戶;引述報道未能確認涉事者身分。
Mt. Gox:長期損失最終令交易所倒閉
Mt. Gox 於 2014 年 2 月披露,約 85 萬枚比特幣失蹤,按當時價值約為 4.5 億至 5 億美元。交易所其後倒閉;失竊責任至今仍有爭議。部分債權人已透過漫長程序獲得還款。
2
Bitget 事件及 2025 年整體失竊數字
2026 年 9 月,Bitget 報告指有未經授權的轉帳,初步估計涉及約 3.516 億美元,並一度暫停提款。公司表示客戶資金安全,損失會由公司資金承擔。其後有報道將估算金額修訂為約 3.875 億美元,因此不同更新所列的總額並不一致。Bitget 行政總裁稱懷疑事件涉及北韓,但這項歸因尚未獲確認。
1
3
4
9
更大範圍的數字,亦反映單宗大型案件以外的風險。TRM Labs 估計,2025 年非法行為者在接近 150 宗黑客攻擊中,合共盜取 28.7 億美元;單是 Bybit 事件便約佔 14.6 億美元,即總額的 51%。
當局亦曾警告,有組織犯罪集團利用加密貨幣快速跨境轉移資金,繞過傳統金融系統。
13 這些案件顯示,加密貨幣保安不只是保護私鑰:交易如何建立、顯示及批准,以及錢包和跨鏈橋如何運作,都可能成為安全弱點。