🛡️

反诈科普网

反诈 · 防范 · 安全

Bybit冷钱包被前端骗、Bitget热后端被伪造:同样丢币,套路已升级

来源:区块链币圈盘界 作者:区块链币圈盘界 阅读:19

目前微信公众号平台改变了推送机制,凡是点“赞”、点“在看”、添加过“星标”的同学,都会优先接收到我的文章推送,所以大家读完文章后,麻烦顺手点一下“在看”和“赞”。

目前微信公众号平台改变了推送机制,凡是点“赞”、点“在看”、添加过“星标”的同学,都会优先接收到我的文章推送,所以大家读完文章后,麻烦顺手点一下“在看”和“赞”。

图片

最近这两起中心化交易所大案放一起看,简直是“黑客进修班毕业设计”——Bybit玩的是让你签字的人看错画面,Bitget玩的是让你后台的审批系统信了假单子。一个骗人,一个骗机器,殊途同归:你的币,没。

一、Bybit那次:冷钱包没丢私钥,丢的是“眼睛”


2025年2月21日,Bybit以太坊冷钱包出事,约401,347 ETH加stETH/mETH/cmETH,当时14—15亿美元,创纪录。

按后续取证,套路不是“暴力破解”,是供应链+前端投毒:

  • Safe开发者机器先被钓进去(假股票Docker项目那一套),拿到AWS前端发布权限;
  • 攻击者替换app.safe.global的JS,针对Bybit冷钱包地址定向生效;
  • 签名人界面看到“常规转热钱包”,硬件签的calldata其实是delegatecall,把Safe代理的实现合约地址换成攻击者合约;
  • 实现一换,sweepETH/sweepERC20随便扫,冷钱包控制权易主;
  • FBI后来归Lazarus/TraderTraitor,洗钱走THORChain、桥、混币,经典朝鲜流水线。

神恩翻译一下:多签没坏、合约没bug、硬件钱包也“按显示签了”——但显示本身是假的。这就好比你去银行盖章,章是真的、手是你自己的,但文件被人用投影仪贴了层皮,你盖的就是过户书。

这类最毒的地方:不靠偷私钥,靠偷“你以为你在签什么”的那个画面。

二、Bitget这波:热端不止丢钥匙,是后台自己批了假单


9月25日02:31,Bitget安全系统自己报警,部分热钱包、暖钱包异常转出。官方先报约3.516亿美元;后续把Zcash、TRON等补全,修到约3.875亿美元。

链上比公告还快:

  • 新建/归集地址0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee,Etherscan后来标“Bitget Exploiter 1”,收ETH、USDT、USDC、AVAX、BNB、XAUT;
  • Arbitrum上约1967万USDT0,6分钟走UniswapX+1inch Fusion换约7111 ETH,最高比市价贵5%;
  • 约30分钟收3475万USDT、1285万USDC、3000 XAUT,随后约1小时再收24373 ETH;Avalanche到04:55还有流出,整体可见窗口02:31—04:55;
  • Arkham先1.78亿、后1.83亿;Bubblemaps先1.8亿、后1.9亿;CryptoSlate引述15笔近1.92亿、七种资产、ETH占44.4%;
  • 官方后续地址清单还含XRP、ZEC、TRON等,EVM主地址0x770b…63Ee,XRP/ZEC/TRON另列。

重点来了——Gracy和后续通报的口径不是“私钥被盗”,而是:攻击者打进钱包相关后台/授权系统,伪造交易数据,让内部自动授权把假转账放行。 翻译成人话:

不是小偷配了你的门钥匙,是小偷进了物业机房,自己开派单系统写“业主同意搬家”,系统真批了。

这才是最麻的。私钥没漏,不代表安全;后台能伪造指令、授权策略不校验“这笔到底该不该由这个接口发起”,热钱包就是自动提款机。Mandiant+慢雾进场,部分稳定币通过Circle/Tether冻结、部分资金追回/拦截,但ETH、跨链、ZEC这些没发行方可冻的,追起来费劲。

三、为什么两起都先换ETH、先跨链?黑客比多数运营懂风控


稳定币USDT/USDC有发行方黑名单,地址一标黑,币变电子废纸。所以专业团伙的顺序很固定:

  1. 稳定币第一时间换主流:USDT0→ETH、USDC→ETH、XAUT也处理;
  2. DEX聚合秒出:UniswapX、1inch Fusion、贵5%也干,因为“时间>滑点”;
  3. 换完拆子地址、上桥:Arbitrum/Base/OP回主网,Avalanche走USDC/AVAX,BNB链再碎拆,ZEC/TRON/XRP另走;
  4. ETH难冻、BTC可混、XRP/ZEC匿名性更强,越往后越像“洗单”而不是“提现”。

Bybit那次同理:stETH换ETH、走THORChain换BTC、再混; Bitget这次是USDT0先跑、ETH归集、再多链散。两套案子隔半年,洗钱第一课都一样——别让发行方有冻结窗口。

四、“冷安全”三个字,别自己加戏


两案对比最容易混:

  • Bybit冷钱包被签走:官方内部冷层、Safe多签、硬件签,但前端被投毒→“人签错”;
  • Bitget官方说冷层未受影响、只热/暖部分中招,但早期Arkham按标签喊“1个冷标签”也在流出。这里要泼冷水:分析师标签的“冷”≠平台内部三级分类的“冷”。 很多少动地址被浏览器标冷,实际可能是暖、半热、调拨层。出事别先喊“冷被破”,等官方根因:到底哪个系统发指令、哪个签名服务执行、哪个策略引擎没拦。
  • 保护基金覆盖≠立刻到账体验。Bitget说超4.64亿保护基金兜3.875亿,这是偿付预期,不是“提现马上恢复”。 暂停提现、分阶段恢复(BTC先、ETH/USDT后)才是用户体感。

冷钱包安全不是口号,是“谁能在什么界面发起、谁能在什么机器签名、后端谁能在无人工时改授权”三件事同时严。Bybit漏在界面,Bitget若最终确认后台伪造,漏在授权链——都比“私钥存不存服务器”高一级。

五、套路升级在哪?从“偷钥匙”到“骗审批”


老派交易所被盗:Coincheck 2018约5.3亿、KuCoin 2020约2.8亿、Bitmart 2021约1.5亿,基本热钥/备份/运维机中马;

新派两类:

  • 多签界面骗签:Bybit(Safe前端)、Radiant、WazirX一类,人看A、链执行B;
  • 后台/编排层伪造:Bitget本次指向“伪造交易数据→内部授权自动批”,即便不拿完整私钥,也能通过API、调拨服务、暖层策略把币打出去。

对用户来说结论很秃:

以前怕平台私钥泄;现在得怕平台“出纳系统被忽悠”。私钥没泄也会丢,因为攻击者不一定抢钥匙,他抢的是“谁有权说这笔合法”。

这也是为什么单纯“上多签”“上MPC”不够——多签防单点钥匙,不防前端投毒;MPC防单点私钥,不防后台伪造调拨指令。真安全得看:签名请求谁生成、UI和硬件是否一致解码、后台授权是否校验业务白名单、跨链网关是否有额度/地址/时间三维风控。

Bybit是“你眼睛被骗,冷钱包被换脑”;Bitget若按当前后台伪造口径坐实,就是“你系统被骗,热暖钱自动搬家”。一个在签名界面做手脚,一个在授权后端做假单——攻击面从“钥匙孔”扩到“整个物业管理系统”。

散户别再问“它家有没有冷钱包”了,冷不冷不重要,重要的是:谁能在不被人发现的情况下,让冷/热/暖任一环节把你的币当成正常调拨打出去。这个问题答不上来,平台再大也别放身家。

注:Bybit金额/手法据Safe、Sygnia、FBI及多家复盘;Bitget金额依官方3.516亿→3.875亿通报及Arkham/Bubblemaps/Lookonchain/Unchained公开数据,根因以Mandiant、慢雾及Bitget最终报告、执法结论为准。