加密貨幣史上最大規模失竊,14.7億美元遭轉出!Bybit交易所遭駭事件一次看
加密貨幣史上最大規模失竊,14.7億美元遭轉出!Bybit交易所遭駭事件一次看
2025.02.24 | 區塊鏈
發生什麼事?
  • 加密貨幣交易所Bybit遭受了加密貨幣史上最大規模的駭客攻擊,超過14.7億美元以太幣異常轉出,引起社群恐慌。

  • Bybit執行長迅速啟動應對措施,並強調交易所內其他冷錢包都是安全的,且交易所的提款依舊保持正常,穩定用戶信心。

  • 這次攻擊被查出事由北韓駭客組織「拉撒路(LazarusGroup)」進行,且過去就成功利用類似手法,成功攻擊多家平台。

Bybit遭駭事件時間軸

2月21日:14億美元加密貨幣不翼而飛

2月21日晚間11點左右,加密貨幣交易所Bybit遭受了加密貨幣史上最大規模的駭客攻擊,50萬枚以太幣(ETH)(價值超過14億美元)被盜。消息很快在社交平台與各大社群之間傳開,並引起投資人恐慌。

這不僅是Bybit成立以來遭遇的最大危機,也是加密貨幣歷史上規模最大的盜竊案之一。

2月22日:官方迅速回應:提款保持正常

面對突如其來的攻擊,Bybit執行長迅速啟動應對措施,不僅保持交易所得提款通道暢通,並承諾所有用戶的交易都會被履行,以穩定用戶信心。

Bybit執行長Ben Zhou在2月22日發文,確認交易所遭駭的消息,並表示駭客藉由偽造多簽,控制了由Bybit簽署的特定ETH冷錢包,並將冷錢包中的所有以太幣轉到不明地址。他也強調,其他冷錢包都是安全的,且交易所的提款依舊保持正常。

同時,Bybit積極尋求外部支援,許多國際交易所包括Bitget、MEXC等同業都向Bybit存入大額資金支援,Bybit也透過貸款等方式獲得緊急流動性,來彌補這次攻擊造成的損失。

由於駭客很快就拋售了超過2億美元的以太幣(ETH),導致以太幣價短時間內跌破2,700美元。不過由於Bybit交易所很快就出面回應,並強調這起事件不會影響用戶的資產安全,以太幣價格也隨即回升至2,750美元。

為了追查被盜資金的下落,Bybit聘請了Chainalysis等區塊鏈分析公司,協助追蹤資金流向。此外,Bybit也與新加坡當局合作,將此事件提交給國際刑警組織,尋求國際合作,共同打擊犯罪。

事件發生後,Bybit的資產餘額大幅下降,除了被盜的14億美元外,還有大量用戶提款,使得總外流資金達到55億美元。儘管如此,Bybit聲稱其儲備足以覆蓋所有用戶的提款。

2月23日:Bybit大量買入以太幣

儘管事件發生後,Bybit執行長表示不會購買以太幣,而是透過合作夥伴來彌補交易所被盜缺口,不過很快就有網友發現,Bybit似乎正大量買入以太幣。

根據鏈上數據顯示,Bybit交易所先後透過場外交易(OTC),購入了共計超過5萬枚以太幣。

不過官方並沒有針對這筆交易進行說明,有網友認為可能是為了補充交易所的儲備,或是用來償還同業的支援借款。

這次又是北韓駭客攻擊?

值得一提的是,這次事件的發生並非偶然。近年來,加密貨幣盜竊事件頻發,駭客的手法也越來越高明。交易所作為加密貨幣的重要入口,自然成為了駭客們覬覦的目標。Bybit作為一家知名的交易所,雖然一直以來都相當重視安全問題,但仍然無法完全避免被駭客攻擊的風險。

為了儘早破案,Bybit發起了懸賞計畫,提供5萬枚ARKM代幣,向網上收集可驗證的證據來識別駭客身份。而鏈上知名偵探ZachXBT隨後表示自己已獲得賞金,並直指Bybit的漏洞正是北韓駭客組織「拉撒路(LazarusGroup)」。

ZachXBT指出,駭客使用的地址,與1月份Phemex交易所的漏洞有關。

除此之外,拉撒路可能與近期Solana迷因幣詐騙有關,包括Pump.fun平台上的拉地毯(rug pull)事件。他發現,與Bybit駭客攻擊有關的錢包,也曾參與過Solana上的迷因幣詐騙,顯示駭客組織可能有多重犯罪行為。

專家指出,這次駭客事件並非突發攻擊,而是有預謀的行動。駭客早在2月19日就已開始佈局,他們預先部署了惡意合約。接著,在2月21日,駭客利用Bybit Safe多簽錢包三位持有人的簽署權限,將原本的Safe合約替換成他們預先設計好的惡意合約。最後,駭客再透過這個惡意合約進行操作,成功竊取了Bybit錢包中的大量資金。

簡單來說,駭客先是準備好了一個假的合約,然後再找機會讓Bybit的人誤以為這是真的,並簽署同意使用這個假合約。一旦這個假合約生效,駭客就能夠隨心所欲地操控Bybit的錢包,把裡面的錢轉走。

這樣的手法其實已經不是第一次使用,慢霧安全專家余弦在社群發布貼文表示,北韓駭客過去就成功利用類似手法,成功攻擊多家平台。

這起事件不僅對Bybit造成了重大損失,也對整個加密貨幣產業敲響了警鐘,再次提醒交易所必須不斷加強安全防護,以應對日益複雜的駭客攻擊。

本文授權轉載自Web3+

往下滑看下一篇文章
數位時代 X 國泰金控 從百套系統上雲到 Cloud First:國泰如何把雲端變成AI成長引擎?
數位時代 X 國泰金控 從百套系統上雲到 Cloud First:國泰如何把雲端變成AI成長引擎?

2019年金融監理機關正式將雲端納入委外規範後,揭示金融業上雲時代來臨,國泰金控數數發中心成立雲端策略發展部,負責擬定集團上雲策略,並於2020年正式啟動7年集團雲端轉型計畫;在多數金融機構仍停留在單點遷移或IT現代化的現下,國泰金融集團在 2025 年即完成 100 套系統上雲,更將雲端轉型階段從 Cloud Ready、Cloud Adoption 推向 Cloud First,成為數據與人工智慧應用的關鍵引擎。

國泰金控資訊長|吳建興 James Wu
圖/ 數位時代

「百套系統上雲不僅僅是數字,更是讓國泰從『 IT 進化業務』邁向『 IT 驅動成長』的關鍵轉折。」國泰金控雲端策略發展部協理顏勝豪表示,上雲帶來的效益十分顯著,包括提升資源可用性與營運敏捷度、減輕 IT 維運負擔;同時,雲端業者多具備零碳排或綠能機房機制,亦有助於企業朝向 ESG 永續營運邁進。「金融上雲不是單純的現代化基礎設施或者是升級技術,而是為了換取速度與可靠度,讓集團可以加速創新腳步、彈性調配資源,以及培育所需人才與技能,為未來做最佳準備。」
為讓集團員工、金融同業以及有志上雲的夥伴可以進一步探討雲端轉型的各種可能,國泰金控舉辦雲端轉型成果發表會,會中除有集團子公司分享最新成果,三大公有雲平台業者也從不同技術視角共同探討在合規、資安與 AI 應用的可能。

七年、三階段,國泰金融集團將雲端內化為營運流程與創新引擎

國泰金控科技長|姚旭杰 Marcus Ya
圖/ 數位時代

為什麼國泰可以領先市場完成雲端轉型、數據與 AI 賦能業務?

顏勝豪認為,雲端轉型的起點不是直接遷移系統,而是從四個面向打底:應用系統盤點評估、雲端架構設計、雲端遷移藍圖規劃,以及組織治理框架建立,而這也是 Cloud Ready 階段最重要的事情。
「不同子公司有不同商業模式與節奏,若沒有共同語言與平台底座,上雲很容易各自為政。」顏勝豪表示,為讓所有員工可以齊步前行,國泰以雲端遷移方法論 Cathay 6R(註1)作為共同語言、用平台作為共同底座,讓轉型不只是技術選擇,而是集團行動。
完成單一系統的雲端遷移後,便進入 Cloud Adoption 階段。在這個階段中,要透過大規模遷移建立更成熟的上雲標準作業流程(SOP),透過 FinOps 機制控管與優化雲端營運成本,以及透過自動化與治理模型確認多雲環境與安全與維運穩定性,目標是將雲端內化為組織日常運營的一部分,進而邁向 Cloud First 階段:在合規前提下,新專案與系統升級預設在雲端環境開發,並善用雲原生優勢加速新產品功能開發速度。
「集團雲端策略只有一個核心原則:讓雲成為 AI 時代的成長引擎,而不是單純的基礎設施。」關於國泰的未來雲端布局,顏勝豪如是總結。

國泰金控 雲端策略發展部 協理|顏勝豪 Otto Yen
圖/ 數位時代

以雲端為 AI 資源引擎、發揮數據燃料價值,實現 AI 賦能業務應用

國泰不僅在2025年完成集團百套系統上雲,也啟動數據上雲計畫並為 GenAI 奠定基礎建設。
例如國泰金控實現數據上雲,打造資料湖倉與 GAIA 生態系統架構為 AI 賦能業務做準備:成立國泰風險聯防中心(CRC)攜手集團洗防人員強化風險控管與金融犯罪因應能力;釋出國泰員工 AI 助手–Agia–Beta
版,提供差勤、福利與權益、技術支援、職務職能與集團其他資訊等五大類別管理辦法等查詢服務;此外,亦推出集團數據共享平台、集團法規知識庫、 AI 評測中心等服務,更好發揮 Cloud First 與 AI 賦能業務應用的價值。
雲端是 AI 時代的關鍵底座、數據則是 AI 的燃料。顏勝豪指出,發展AI需要龐大的 GPU 算力,若自建 GPU 機房,不僅硬體設備昂貴、折舊速度快,光是散熱系統一年就高達兩、三千萬元的成本,若採取雲端資源,可以隨啟隨用,同時,大幅降低試錯成本。「當雲端打好基礎、AI成為能力模組,銀行、人壽、產險與證券的創新不再是單點突破,而是放大集團級綜效。」

國泰以 Cloud First + AI 持續領先市場、形塑未來樣貌

「雲端可以優化算力成本,資料則決定 AI 應用上限。」顏勝豪解釋,在 AI 新世代,AI 模型定調能力「下限」,集團子公司掌握的「獨特資料」則決定應用的「上限」,考量雲端有許多好用 AI 服務,唯有資料上雲才能發揮數據價值、用 AI 賦能集團各子公司業務。
例如國泰世華銀行將採取多公有雲策略,打造雲端智慧生態圈,並以現代化雲原生技術拓展應用場景;同時,運用 AI 與資料分析優化客戶服務體驗,並藉由跨雲整合機制支援多元業務模式,以充分發揮上雲效益。至於國泰產險,不僅在兩年半內完成13套核心系統上雲、優化營運流程,如以 Serverless 架構打造百萬級效果、萬元成本的短網址系統等,讓雲端成為產險驅動長期成長的核心引擎與標準配備。

國泰人壽則是透過雲端與 AI 滿足不同客戶需求,如以 AI Search 精準呈現關鍵字搜尋結果,讓客戶可以精準且快速的查找所需資料、大幅優化官網體驗與滿意度。至於國泰證券則是於2026年初推出「庫存管家」服務,以客戶持股為核心,應用 AI 技術打造個人化推播服務,協助投資人更有效率地掌握庫存狀況,提供更即時、系統化的投資管理體驗。
總的來說,國泰金控在集團的雲端轉型不僅是技術升級,更是思維革新,從百套系統上雲進展到 Cloud First 階段,可以預期在雲地基礎下,國泰將進一步引領 AI 時代變革,持續提升營運韌性與放大創新價值。

註1:Cathay 6R 國泰設計 Cathay 6R 雲端遷移方法論,將系統遷移方式依據上雲模式、系統開發成本分為 Rehost 、Replatform、Refactor、Rewrite、Replace 和 Retain 共6種遷移架構,並能對應到 IaaS、PaaS、SaaS 三種不同上雲模式。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓