幣流追蹤怎麼看?從「加幣貨幣史上最大竊案」,手把手解讀數據與實戰
幣流追蹤怎麼看?從「加幣貨幣史上最大竊案」,手把手解讀數據與實戰
2025.04.28 | 區塊鏈
##### Bybit成史上最大的加密貨幣竊案

2025年年初,全球知名交易所Bybit遭遇駭客攻擊,損失超過13億美元的加密貨幣,成為史上最大的加密貨幣竊案。

駭客利用交易所系統漏洞,竊取大量用戶資產,並透過複雜的洗錢手法,試圖隱藏資金流向,逃避追蹤。

2025年2月21日,Bybit交易所發布公告,承認其平台遭到駭客攻擊,導致大量用戶資產被盜。駭客利用Bybit內部Safe錢包開發人員的電腦控制權,並植入惡意代碼,誘導交易所簽署惡意交易,將資金轉移至駭客控制的地址,並將被盜資金轉移至多個錢包洗白。

虛擬貨幣金流調查公司Chainvestigate執行長陳采履回憶,在Bybit事件發生後,他們團隊便迅速鎖定駭客地址,並追蹤到資金先分流至數個非託管地址,以及一部分stETH透過DeFi兌換成以太幣後再次分流。

編按:以上為2月26日採訪時,陳采履針對案件當時狀況進行分析。

有趣的是,在追蹤過程中,他們發現許多與駭客地址無關的交易。在眾多筆和錢包相關的轉帳之中,有許多一般用戶也轉了一點錢進去相關的受害錢包,就是為了留言「湊熱鬧」。甚至有人聲稱是白帽駭客,只要提供豐厚獎金就願意提供協助。

「因為區塊網路很有趣的是,可以簽名或者留訊息,所以我們當時查到的金流,其實大部分都不是駭客轉出去的紀錄,反而看到一堆人轉進來,」陳采履表示,「他們主要的目的就是花個Gas fee留言說:『欸能不能把這些錢分點給我啊』,然後看交易所或是駭客能不能看到,畢竟過去也有類似的例子,而且最後真的有拿到錢。」

陳采履指出,過去這類的駭客攻擊事件,駭客通常會將大量資金分散到多個地址,增加追蹤難度。而在後續追蹤中,他們也確實觀察到駭客將以太幣(ETH)分成多筆1萬顆進行交易。陳采履表示,「通常會這麼做是為了後續進入混幣器做準備。」

駭客之所以將資金分成小塊,是為了更有效的運用混幣器的服務,因爲大多數混幣器需要將複數使用者的資金進行混合,如果一次輸入大筆資金,再一次輸出那就喪失了混幣的隱私性。

不過,這次駭客在採用混幣器前,先是透過沒有進行KYC認證的「即時兌幣商」(Instant Swap Vendor),將部分以太幣兌換成比特幣,再進行後續洗錢。

##### 幣流追蹤怎麼看?

為了讓讀者可以透過區塊鏈工具和追蹤技術,稍微看懂並了解鏈上發生的狀況,本文以Bybit駭客攻擊事件作為例子,解析初學者也可以使用的工具與操作流程。

步驟一:追蹤駭客地址

既然想要知道當天鏈上發生了什麼事,首先最重要、也最容易下手的,就是先找到「錢包地址」。

2月21日事件發生當天,鏈上數據追蹤平台Arkham就在社交平台X上發送警告,表示有14億美元的以太幣(ETH)從Bybit交易所中流出,並在推文的下方附上了一串錢包地址0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2。(通常0x開頭的一連串亂碼就是地址)

這是最簡單、最快找到突破口的方式,但當然也可以從別的來源,或是從鏈上工具的可疑交易等等去挖。

步驟二:丟進區塊鏈工具中

將找到的錢包地址丟進Etherscan、OKLink、Arkham等鏈上工具,就可以看到這個錢包地址的所有交易記錄,包括交易時間、金額、以及發送方和接收方的地址。

由於這起事件已經過了好一陣子,所以可以看到這個錢包地址已經被標記了「Hack」,在Arkham上甚至被標記為「Bybit駭客」。

Arkham右下角的清單會顯示錢包所有資金的流入流出,為了更快找出相關的資金,可以點選表格上方「來自」旁的三條橫線,並輸入「Bybit」篩選錢包的資金來源。

之後就可以看到,從Bybit交易所一共有401,346顆以太幣(ETH)、90,375顆stETH轉入駭客錢包。

stETH指的是「Lido Staked Ether」,是一種加密貨幣代幣,代表在Lido Finance平台上質押的以太幣(ETH)。當用戶透過Lido質押他們的ETH時,他們會收到等量的stETH作為回報。

隨後,從資金流出欄中(或是點選線圖中的紅線),篩選代幣後,可以看到駭客將資金分成多筆10,000顆以太幣(ETH)的交易,並分批轉移至40個非託管錢包之中。除此之外,共有90,376顆stETH被轉移至非託管錢包(0xa4b)中。

如果使用OKLink,同樣也可以看到這個以太坊的錢包首次交易時間是2025年02月21日,錢包收到最大筆的交易是401,346顆以太幣,且有多筆10,000顆以太幣( ETH)的轉移紀錄。

步驟三:往上下游繼續追

如果還想要找到更多線索,接下來就只能循線往前或往後找。因為鏈上資產最終都還是要換成法幣,只要往上下游找,最終就可以找到中心化交易所的地址。不過這段通常就是最複雜、也最麻煩的部分。

例如點進stETH被轉移進去的非託管錢包(0xa4b),可以看到駭客透過DODO Exchange、Uniswap、ParaSwap等去中心化交易所,將stETH兌換成以太幣。但之後駭客又繼續將這些以太幣分散到多個錢包中,讓原本一大筆的被盜資金,如今被分散到快要50個不同的去中心化錢包之中。

假設往下流追查,雖然鏈上的終點基本上會是一間可以出金的中心化交易所,但在這之前,駭客勢必會想要盡快將這筆不法金流「變得複雜」。不管是透過混幣器、跨鏈轉移或是透過不用KYC驗證的去中心化交易所,將這些資金兌換成其他加密貨幣,駭客會竭盡所能地讓「原本駭來的這筆資金」不斷變形,到最後越來越難證明「追到的這筆錢就是當初駭來的那筆錢」。

如果選擇往上流追查,雖然也可以找到中心化交易所入金的紀錄,進而追查到「有KYC的人」。但是如果起點是中心化交易所的話,大多時候的金流起點是被害人,比較難有有效的調查切入點。

只要這中間的過程拉得越遠、交易越複雜,那麼其中的涉及的錢包究竟是參與其中不知情的第三人、被駭客利用的人頭戶白手套或是駭客本人創建的錢包,也就越難確定。

##### 常見迷思:幣流追蹤並非萬能

在加密貨幣的世界裡,能夠讀懂區塊鏈上的交易記錄,理解資金的基本流向(即「看懂幣流」),正逐漸成為一項基礎技能,如同在傳統金融領域理解銀行帳戶的收支明細一般。

近年來,隨著加密貨幣市場的蓬勃發展,區塊鏈技術及其應用受到廣泛關注,「幣流追蹤」這個詞彙也逐漸走入大眾視野。很多人受到新聞報導的影響,對透過區塊鏈追蹤犯罪資金、找回被盜資產抱著高度期待,甚至躍躍欲試想要當「鏈上偵探」抓出犯人。

然而,當涉及到更深層次的分析與追蹤,例如釐清複雜的資金網絡、識別匿名交易背後的真實意圖,甚至在犯罪調查中追蹤贓款的去向,「幣流追查」便躍升至一個截然不同的專業領域。這不再僅僅是資訊的解讀,更需要高度的專業知識、經驗、以及特定的工具與技術。

為台灣地檢署、偵查人員多次開設區塊鏈偵查實務課程的睿科金融科技執行長蔡孟凌指出,一般人對區塊鏈幣流追蹤最常見的迷思有二:一是認為幣流追蹤無所不能;二是認為任何人都可以輕易上手。

迷思一:幣流追蹤並非無所不能

事實上,雖然幣流追蹤可以看到幣上的金流移動,但若涉及到洗錢、詐騙等案件,鏈上數據也只是執法人員調查過程中的一部分,作為一種輔助手段,更重要的是結合其他偵查方法,例如調閱監視器、通聯記錄等,才能更全面地了解案情,確認嫌犯與詐騙集團的關聯。

蔡孟凌強調,幣流追蹤的重點不僅在於追蹤資金,更重要的是如何解釋這些數據所代表的意義,這需要具備法律、犯罪偵查等相關背景知識。

蔡孟凌坦言,即使調查人員能夠追蹤到資金流向,但在法院上證明其同一性仍然是一大挑戰。由於台灣是成文法國家,法律對於區塊鏈等新型態的證據認定相對保守。即使追蹤到資金通過混幣器等工具,在法律層面上也容易被質疑其關聯性。現有的法律體制,包括搜索票的適用範圍等,都還難以完全應對這種虛擬的犯罪和證據形式。

迷思二:人人都可上手

另外,當幣流追蹤上升到案件等級時,更屬複雜的專業領域,常常會需要使用專業的付費工具、知識和方法論,並不是像想像中一般,大家都可以在家做幣流追蹤就可以自救。許多人可能對於鏈上智慧合約等概念還不熟悉,容易做出錯誤的判斷,甚至導致追蹤方向錯誤。

陳采履分享,以前曾經有當事人來找他幫忙,並且自己已經事先做好鏈上調查,「他很自信地跟我說『這就是那個犯罪集團的錢包,我很確定錢都在這』,結果你猜那是什麼?」陳采履停頓了一下,「結果那是穩定幣USDT的智慧合約,而且重點是他不知道那是什麼。」

陳采履表示,「如果今天你要自己做鏈上金流的追查,那你要去思考一件事情,如果是為了要在法律層面上『自救』,那今天法官問你報告怎麼做出來的,你要怎麼跟法官說明?」

蔡孟凌也認為,若沒有相關的經驗與背景,單純從鏈上數據順流而下,反而很容易越追越偏,追到與案件無關的人,或是被犯罪集團利用但實際上不知情的受害者。

區塊鏈犯罪調查是一個複雜的系統工程,需要結合鏈上與鏈下的調查手段,並仰賴法律、技術等多方面的專業知識。隨著犯罪手法的不斷演進,即使是相關專業人士,也需要持續學習,才能有效地打擊利用加密貨幣進行的犯罪行為,保護民眾的財產安全。

關鍵字: #區塊鏈
往下滑看下一篇文章
71% 台灣企業資安評級待強化!QNAP World Tour 2026盛大開場,剖析 Edge AI 與營運韌性新局
71% 台灣企業資安評級待強化!QNAP World Tour 2026盛大開場,剖析 Edge AI 與營運韌性新局

近年隨著主權 AI 議題持續升溫,企業開始重新思考資料與算力的部署方式,希望讓敏感資料留在地端,同時具備就近運算的能力,這也進一步加速 Edge AI 的發展。然而,當 AI 從雲端走向本地端與邊緣端時,企業除了追求運算效能與應用創新,更必須確保服務的穩定可靠。畢竟,再先進的 AI 應用,一旦因資安攻擊、設備故障或資料損毀而停擺,就會無法創造商業價值。

換句話說,「AI 創新」與「營運韌性」已不再是兩條各自獨立的單行道。企業加速 AI 布局的同時,也需要一套能守護資料安全、具備快速復原能力並確保營運不中斷的 IT 基礎架構。

因此,在本月 18 日盛大登場的「QNAP World Tour 2026 台北場|立足 Edge AI,決勝企業全方位韌性」論壇中,QNAP 總經理劉文義指出,企業需要的已經不只是把資料存下來,而是一套能同時支撐 AI 創新與營運不中斷的韌性平台。QNAP 此次聚焦企業韌性與 Edge AI 兩大主軸,深度剖析企業 IT 基礎架構如何兼顧穩健營運與 AI 智慧應用,同時展出高效能邊緣 AI 伺服器、企業級 ZFS 全快閃 NAS、網管型交換器等多項新產品,全面滿足企業下一階段的轉型需求。

QNAP
QNAP總經理劉文義指出,企業需要的已不只是把資料存下來,而是一套能同時支撐AI創新與營運不中斷的韌性平台。
圖/ 數位時代

從一站式 AI 平台至監控、影音應用,QNAP 加速 Edge AI 落地

在邊緣 AI 領域,QNAP 除了提供 GPU-Ready 的 Edge AI 平台與管理軟體 AI Service Center,更進一步推出 Qsirch AI、QuONE 及 QuAgent 等應用服務,打造從 AI 運算、模型管理、RAG 私有知識庫到 Agent 智慧應用的一站式企業 AI 平台。

QNAP資深智慧儲存產品經理 Yuna Chen形容,AI Service Center 就像一個管理中樞,IT 管理者可在單一介面統一管理所有 AI 應用所使用的模型與金鑰,也能隨時查詢 Token 用量、成本與稽核紀錄,清楚掌握誰在什麼時間點呼叫了哪些模型,讓企業在導入 AI 應用的同時,也能兼顧管理與治理需求。同時Yuna Chen也分享 NAS 結合AI 的使用者體驗,藉由執行在 QNAP NAS 上的對話式 AI 代理程式 QuAgent,自然語言能直接轉化為操作介面,使用者透過對話即可完成檔案搜尋、備份、系統查詢等工作;而 QuONE 則將行動裝置與 AI 技術深度結合,將原本分散的多款應用整合至單一入口,使用者只需一次登入,就能快速存取所需服務,徹底告別繁瑣的跨應用切換與登入流程,打造最直覺的 NAS 智慧助理體驗。

QNAP
QNAP資深智慧儲存產品經理Yuna Chen說明,AI Service Center可統一管理AI應用的模型與金鑰,並掌握Token用量、成本與稽核紀錄。
圖/ 數位時代

QNAP 智慧儲存產品經理 Vivian Luo 則說明,Qsirch AI 導入強大的語意理解與多模態檢索能力,能將 NAS 內的巨量檔案轉化為隨查即用的知識庫。使用者只要以自然語言描述內容,就能搜尋 NAS 裡的文件、圖片、影音與音訊等不同格式資料。影音檔案還可自動生成逐字稿,讓過去難以檢索的音訊與影片內容也能被全文搜尋。而所有索引皆在 NAS 本機完成,檔案不上傳雲端,兼顧搜尋效率與資料隱私。

QNAP
QNAP智慧儲存產品經理Vivian Luo表示,Qsirch AI具備語意理解與多模態檢索能力,索引皆在NAS本機完成,兼顧搜尋效率與資料隱私。
圖/ 數位時代

除了打造一站式 AI 平台,QNAP 也將 Edge AI 能力延伸至監視監控場域。QNAP 智慧視訊產品部部長 Hanz Sung 指出,QNAP 結合 AI 發展出 Deep Search、SkiLLM 等服務,使用者可以透過自然語言去描述想要搜尋的影像片段,或要求系統執行影像分析、產出調查報告與佐證影片等任務,不僅降低人工調閱影像與事件調查負擔,也讓視訊監控系統從被動記錄的角色,進一步升級為主動分析的監控顧問。

在視訊監控外,另一個 Edge AI 的應用則是影音內容產製。受到影音檔案容量指數級成長、AI 創作普及與多人協作之需求,高效能儲存與低延遲傳輸已成為影響創作效率的關鍵因素。

QNAP
QNAP智慧視訊產品部部長Hanz Sung指出,結合Deep Search、SkiLLM等AI服務,可讓視訊監控系統從被動記錄升級為主動分析的監控顧問。
圖/ 數位時代

QNAP 智慧儲存產品經理 Eddie Chuang 表示,QNAP 新一代 NAS 機種不僅支援 Thunderbolt™ 5 高速傳輸、可擴充 25GbE/100GbE、內建 NPU 加速等設計,更運用 AI 提升影音團隊管理與使用素材的效率,例如:透過地端 AI 運算,NAS 可以進一步化身為專案知識庫,協助團隊查詢過往剪輯邏輯、彙整客戶回饋,甚至快速確認素材版權狀態。

QNAP
QNAP智慧儲存產品經理Eddie Chuang表示,新一代NAS支援Thunderbolt 5高速傳輸與內建NPU加速,運用地端AI提升影音團隊協作效率。
圖/ 數位時代

從資料確信復原、高可用性到主動式威脅偵測,QNAP 層層築起營運韌性

除了 Edge AI 佈局,本場論壇的第二個主軸「營運韌性」,則從資料備份、高可用性與資安三個面向出發。QNAP 總經理劉文義也於開場引述 QNAP 於 8 月針對台灣 241 家企業進行的資安韌性調查,指出 71% 企業的資安綜合評級落在「待強化」以下,更有 53% 無法確保備份免於被刪除或篡改,揭示了國內企業 IT 架構在應對資安攻擊與營運中斷時的重大潛在風險。

QNAP 資深智慧儲存產品經理 Jack Wang 認為,企業資料備份現正面臨的挑戰是,遭遇災難或事故時,備份資料能否「真正被完整還原」,讓營運迅速恢復正常。為此,QNAP 在最新的備份解決方案 HDP for Business 中,整合自動化備份驗證與快速還原機制。當資料備份完成後,自動於 NAS 上以虛擬機 (VM) 開機驗證,並將過程錄影存證,讓 IT 主管與稽核人員有實際可查驗的復原證明;一旦事故真的發生,Instant Restore 則能直接將備份以 VM 型態在 NAS 上啟動、暫時接手服務,將復原時間從過去以天為單位來計算縮短至分鐘等級,為企業營運建立第一道防線。

QNAP
QNAP資深智慧儲存產品經理Jack Wang說明,HDP for Business整合自動化備份驗證,搭配Instant Restore可將復原時間縮短至分鐘等級。
圖/ 數位時代

除了備份資料的可復原性,確保關鍵服務在故障發生時依然能持續運作,更是營運韌性的重中之重。尤其隨著 AI 應用深入核心業務,一旦系統遭受非預期停擺,影響的不只是 IT 部門,更可能直接造成營運中斷與商業損失。為此,QNAP 針對硬體、系統、站點、容量及應用五個可能發生故障的層級,分別提出對應解決方案,協助企業打造高可用性的 IT 架構。

QNAP 資深儲存系統產品經理 Oliver Lam 進一步舉例,像是系統層的 QuTS hero High Availability Manager 採用 Active-Passive 雙機叢集,可在 90 秒內完成故障切換;硬體層的 ES NAS 則透過 Active-Active 雙主控架構,在控制器故障時,可於 30 至 60 秒內接管服務,讓企業在遭遇突發故障時,關鍵服務仍能快速切換至備援系統,將停機時間與營運衝擊降至最低。

QNAP
QNAP資深儲存系統產品經理Oliver Lam舉例,QuTS hero High Availability Manager可在90秒內完成故障切換,強化企業高可用性架構。
圖/ 數位時代

而造成系統停擺的原因,除了重大災害,可能是資安攻擊,因此,營運韌性的另一道防線,就是在威脅真正造成破壞之前,及早發現異常。QNAP 先進網通產品經理 Ruby Chan 指出,面對勒索軟體、零日攻擊等資安威脅,企業需要的資安工具,不只是可以防禦威脅,更要具備主動持續偵測與快速應變能力。

QNAP
QNAP先進網通產品經理Ruby Chan指出,面對勒索軟體與零日攻擊等資安威脅,企業所需的資安工具須具備主動持續偵測與快速應變能力。
圖/ 數位時代

自推出以來,深獲企業客戶青睞的 QNAP ADRA NDR X 內網資安防禦解決方案,內建超過 4.3 萬筆且還在持續更新的特徵規則,不僅能偵測出已知攻擊,還搭配 AI 行為分析技術去建立裝置的日常行為基準,主動辨識零時差攻擊與異常行為;更透過 LLM 將可疑封包與事件串連成完整攻擊鏈,協助 IT 人員快速掌握威脅脈絡。當系統偵測到高風險事件時,還能與 QNAP NAS 聯動、自動觸發快照,保留遭到加密或破壞前的資料版本,將資安防護從威脅偵測一路延伸到事件應變與資料復原,建立更完整的營運韌性防線,協助中小企業以高性價比的資安投資,輕鬆實現企業級內網防護能力。

當 AI 從雲端走向邊緣,企業 IT 基礎架構肩負的任務也隨之擴大,既要支撐 AI 創新,更要確保資料安全與營運不中斷。從 Edge AI 平台、場域應用,到資料復原、高可用性與資安防護,QNAP 正持續擴展 NAS 的角色,躍升為數位資產與營運連續性的關鍵守護者,協助企業打造穩健的 IT 底座,以全力追求創新、運用 AI 創造更大的商業價值;而QNAP 也深信再強大的技術,最終都要回到每一位使用者的日常體驗 ─ 安全、便利、穩定可靠。

QNAP
QNAP World Tour 2026台北場吸引大批IT從業人員到場,展區同步展示邊緣AI伺服器、企業級全快閃NAS等多項新品實機。
圖/ 數位時代
QNAP
現場同步展出Seagate等合作夥伴的「AI READY智慧資料管理」方案,呼應論壇聚焦Edge AI與企業韌性的雙主軸命題。
圖/ 數位時代

錯過了台北場沒關係! QNAP World Tour即將進行全台巡迴
立即報名:
QNAP World Tour 2026 高雄場
10/22 (四) | 13:00- 16:00 |
高雄翰品酒店春耕廳
https://campaign.qnap.com/registration_QNAPWorldTour2026_Taiwan_Kaohsiung
QNAP World Tour 2026 台中場
11/05 (四) | 13:00- 16:00|
台中福華大飯店 5F CR500 會議室
https://campaign.qnap.com/registration_QNAPWorldTour2026_Taiwan_Taichung

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓