幣流追蹤怎麼看?從「加幣貨幣史上最大竊案」,手把手解讀數據與實戰
幣流追蹤怎麼看?從「加幣貨幣史上最大竊案」,手把手解讀數據與實戰
2025.04.28 | 區塊鏈
Bybit成史上最大的加密貨幣竊案

2025年年初,全球知名交易所Bybit遭遇駭客攻擊,損失超過13億美元的加密貨幣,成為史上最大的加密貨幣竊案。

駭客利用交易所系統漏洞,竊取大量用戶資產,並透過複雜的洗錢手法,試圖隱藏資金流向,逃避追蹤。

2025年2月21日,Bybit交易所發布公告,承認其平台遭到駭客攻擊,導致大量用戶資產被盜。駭客利用Bybit內部Safe錢包開發人員的電腦控制權,並植入惡意代碼,誘導交易所簽署惡意交易,將資金轉移至駭客控制的地址,並將被盜資金轉移至多個錢包洗白。

虛擬貨幣金流調查公司Chainvestigate執行長陳采履回憶,在Bybit事件發生後,他們團隊便迅速鎖定駭客地址,並追蹤到資金先分流至數個非託管地址,以及一部分stETH透過DeFi兌換成以太幣後再次分流。

編按:以上為2月26日採訪時,陳采履針對案件當時狀況進行分析。

有趣的是,在追蹤過程中,他們發現許多與駭客地址無關的交易。在眾多筆和錢包相關的轉帳之中,有許多一般用戶也轉了一點錢進去相關的受害錢包,就是為了留言「湊熱鬧」。甚至有人聲稱是白帽駭客,只要提供豐厚獎金就願意提供協助。

「因為區塊網路很有趣的是,可以簽名或者留訊息,所以我們當時查到的金流,其實大部分都不是駭客轉出去的紀錄,反而看到一堆人轉進來,」陳采履表示,「他們主要的目的就是花個Gas fee留言說:『欸能不能把這些錢分點給我啊』,然後看交易所或是駭客能不能看到,畢竟過去也有類似的例子,而且最後真的有拿到錢。」

陳采履指出,過去這類的駭客攻擊事件,駭客通常會將大量資金分散到多個地址,增加追蹤難度。而在後續追蹤中,他們也確實觀察到駭客將以太幣(ETH)分成多筆1萬顆進行交易。陳采履表示,「通常會這麼做是為了後續進入混幣器做準備。」

駭客之所以將資金分成小塊,是為了更有效的運用混幣器的服務,因爲大多數混幣器需要將複數使用者的資金進行混合,如果一次輸入大筆資金,再一次輸出那就喪失了混幣的隱私性。

不過,這次駭客在採用混幣器前,先是透過沒有進行KYC認證的「即時兌幣商」(Instant Swap Vendor),將部分以太幣兌換成比特幣,再進行後續洗錢。

幣流追蹤怎麼看?

為了讓讀者可以透過區塊鏈工具和追蹤技術,稍微看懂並了解鏈上發生的狀況,本文以Bybit駭客攻擊事件作為例子,解析初學者也可以使用的工具與操作流程。

步驟一:追蹤駭客地址

既然想要知道當天鏈上發生了什麼事,首先最重要、也最容易下手的,就是先找到「錢包地址」。

2月21日事件發生當天,鏈上數據追蹤平台Arkham就在社交平台X上發送警告,表示有14億美元的以太幣(ETH)從Bybit交易所中流出,並在推文的下方附上了一串錢包地址0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2。(通常0x開頭的一連串亂碼就是地址)

這是最簡單、最快找到突破口的方式,但當然也可以從別的來源,或是從鏈上工具的可疑交易等等去挖。

步驟二:丟進區塊鏈工具中

將找到的錢包地址丟進Etherscan、OKLink、Arkham等鏈上工具,就可以看到這個錢包地址的所有交易記錄,包括交易時間、金額、以及發送方和接收方的地址。

由於這起事件已經過了好一陣子,所以可以看到這個錢包地址已經被標記了「Hack」,在Arkham上甚至被標記為「Bybit駭客」。

Arkham右下角的清單會顯示錢包所有資金的流入流出,為了更快找出相關的資金,可以點選表格上方「來自」旁的三條橫線,並輸入「Bybit」篩選錢包的資金來源。

之後就可以看到,從Bybit交易所一共有401,346顆以太幣(ETH)、90,375顆stETH轉入駭客錢包。

stETH指的是「Lido Staked Ether」,是一種加密貨幣代幣,代表在Lido Finance平台上質押的以太幣(ETH)。當用戶透過Lido質押他們的ETH時,他們會收到等量的stETH作為回報。

隨後,從資金流出欄中(或是點選線圖中的紅線),篩選代幣後,可以看到駭客將資金分成多筆10,000顆以太幣(ETH)的交易,並分批轉移至40個非託管錢包之中。除此之外,共有90,376顆stETH被轉移至非託管錢包(0xa4b)中。

如果使用OKLink,同樣也可以看到這個以太坊的錢包首次交易時間是2025年02月21日,錢包收到最大筆的交易是401,346顆以太幣,且有多筆10,000顆以太幣( ETH)的轉移紀錄。

步驟三:往上下游繼續追

如果還想要找到更多線索,接下來就只能循線往前或往後找。因為鏈上資產最終都還是要換成法幣,只要往上下游找,最終就可以找到中心化交易所的地址。不過這段通常就是最複雜、也最麻煩的部分。

例如點進stETH被轉移進去的非託管錢包(0xa4b),可以看到駭客透過DODO Exchange、Uniswap、ParaSwap等去中心化交易所,將stETH兌換成以太幣。但之後駭客又繼續將這些以太幣分散到多個錢包中,讓原本一大筆的被盜資金,如今被分散到快要50個不同的去中心化錢包之中。

假設往下流追查,雖然鏈上的終點基本上會是一間可以出金的中心化交易所,但在這之前,駭客勢必會想要盡快將這筆不法金流「變得複雜」。不管是透過混幣器、跨鏈轉移或是透過不用KYC驗證的去中心化交易所,將這些資金兌換成其他加密貨幣,駭客會竭盡所能地讓「原本駭來的這筆資金」不斷變形,到最後越來越難證明「追到的這筆錢就是當初駭來的那筆錢」。

如果選擇往上流追查,雖然也可以找到中心化交易所入金的紀錄,進而追查到「有KYC的人」。但是如果起點是中心化交易所的話,大多時候的金流起點是被害人,比較難有有效的調查切入點。

只要這中間的過程拉得越遠、交易越複雜,那麼其中的涉及的錢包究竟是參與其中不知情的第三人、被駭客利用的人頭戶白手套或是駭客本人創建的錢包,也就越難確定。

常見迷思:幣流追蹤並非萬能

在加密貨幣的世界裡,能夠讀懂區塊鏈上的交易記錄,理解資金的基本流向(即「看懂幣流」),正逐漸成為一項基礎技能,如同在傳統金融領域理解銀行帳戶的收支明細一般。

近年來,隨著加密貨幣市場的蓬勃發展,區塊鏈技術及其應用受到廣泛關注,「幣流追蹤」這個詞彙也逐漸走入大眾視野。很多人受到新聞報導的影響,對透過區塊鏈追蹤犯罪資金、找回被盜資產抱著高度期待,甚至躍躍欲試想要當「鏈上偵探」抓出犯人。

然而,當涉及到更深層次的分析與追蹤,例如釐清複雜的資金網絡、識別匿名交易背後的真實意圖,甚至在犯罪調查中追蹤贓款的去向,「幣流追查」便躍升至一個截然不同的專業領域。這不再僅僅是資訊的解讀,更需要高度的專業知識、經驗、以及特定的工具與技術。

為台灣地檢署、偵查人員多次開設區塊鏈偵查實務課程的睿科金融科技執行長蔡孟凌指出,一般人對區塊鏈幣流追蹤最常見的迷思有二:一是認為幣流追蹤無所不能;二是認為任何人都可以輕易上手。

迷思一:幣流追蹤並非無所不能

事實上,雖然幣流追蹤可以看到幣上的金流移動,但若涉及到洗錢、詐騙等案件,鏈上數據也只是執法人員調查過程中的一部分,作為一種輔助手段,更重要的是結合其他偵查方法,例如調閱監視器、通聯記錄等,才能更全面地了解案情,確認嫌犯與詐騙集團的關聯。

蔡孟凌強調,幣流追蹤的重點不僅在於追蹤資金,更重要的是如何解釋這些數據所代表的意義,這需要具備法律、犯罪偵查等相關背景知識。

蔡孟凌坦言,即使調查人員能夠追蹤到資金流向,但在法院上證明其同一性仍然是一大挑戰。由於台灣是成文法國家,法律對於區塊鏈等新型態的證據認定相對保守。即使追蹤到資金通過混幣器等工具,在法律層面上也容易被質疑其關聯性。現有的法律體制,包括搜索票的適用範圍等,都還難以完全應對這種虛擬的犯罪和證據形式。

迷思二:人人都可上手

另外,當幣流追蹤上升到案件等級時,更屬複雜的專業領域,常常會需要使用專業的付費工具、知識和方法論,並不是像想像中一般,大家都可以在家做幣流追蹤就可以自救。許多人可能對於鏈上智慧合約等概念還不熟悉,容易做出錯誤的判斷,甚至導致追蹤方向錯誤。

陳采履分享,以前曾經有當事人來找他幫忙,並且自己已經事先做好鏈上調查,「他很自信地跟我說『這就是那個犯罪集團的錢包,我很確定錢都在這』,結果你猜那是什麼?」陳采履停頓了一下,「結果那是穩定幣USDT的智慧合約,而且重點是他不知道那是什麼。」

陳采履表示,「如果今天你要自己做鏈上金流的追查,那你要去思考一件事情,如果是為了要在法律層面上『自救』,那今天法官問你報告怎麼做出來的,你要怎麼跟法官說明?」

蔡孟凌也認為,若沒有相關的經驗與背景,單純從鏈上數據順流而下,反而很容易越追越偏,追到與案件無關的人,或是被犯罪集團利用但實際上不知情的受害者。

區塊鏈犯罪調查是一個複雜的系統工程,需要結合鏈上與鏈下的調查手段,並仰賴法律、技術等多方面的專業知識。隨著犯罪手法的不斷演進,即使是相關專業人士,也需要持續學習,才能有效地打擊利用加密貨幣進行的犯罪行為,保護民眾的財產安全。

關鍵字: #區塊鏈
往下滑看下一篇文章
數位時代 X 國泰金控 從百套系統上雲到 Cloud First:國泰如何把雲端變成AI成長引擎?
數位時代 X 國泰金控 從百套系統上雲到 Cloud First:國泰如何把雲端變成AI成長引擎?

2019年金融監理機關正式將雲端納入委外規範後,揭示金融業上雲時代來臨,國泰金控數數發中心成立雲端策略發展部,負責擬定集團上雲策略,並於2020年正式啟動7年集團雲端轉型計畫;在多數金融機構仍停留在單點遷移或IT現代化的現下,國泰金融集團在 2025 年即完成 100 套系統上雲,更將雲端轉型階段從 Cloud Ready、Cloud Adoption 推向 Cloud First,成為數據與人工智慧應用的關鍵引擎。

國泰金控資訊長|吳建興 James Wu
圖/ 數位時代

「百套系統上雲不僅僅是數字,更是讓國泰從『 IT 進化業務』邁向『 IT 驅動成長』的關鍵轉折。」國泰金控雲端策略發展部協理顏勝豪表示,上雲帶來的效益十分顯著,包括提升資源可用性與營運敏捷度、減輕 IT 維運負擔;同時,雲端業者多具備零碳排或綠能機房機制,亦有助於企業朝向 ESG 永續營運邁進。「金融上雲不是單純的現代化基礎設施或者是升級技術,而是為了換取速度與可靠度,讓集團可以加速創新腳步、彈性調配資源,以及培育所需人才與技能,為未來做最佳準備。」
為讓集團員工、金融同業以及有志上雲的夥伴可以進一步探討雲端轉型的各種可能,國泰金控舉辦雲端轉型成果發表會,會中除有集團子公司分享最新成果,三大公有雲平台業者也從不同技術視角共同探討在合規、資安與 AI 應用的可能。

七年、三階段,國泰金融集團將雲端內化為營運流程與創新引擎

國泰金控科技長|姚旭杰 Marcus Ya
圖/ 數位時代

為什麼國泰可以領先市場完成雲端轉型、數據與 AI 賦能業務?

顏勝豪認為,雲端轉型的起點不是直接遷移系統,而是從四個面向打底:應用系統盤點評估、雲端架構設計、雲端遷移藍圖規劃,以及組織治理框架建立,而這也是 Cloud Ready 階段最重要的事情。
「不同子公司有不同商業模式與節奏,若沒有共同語言與平台底座,上雲很容易各自為政。」顏勝豪表示,為讓所有員工可以齊步前行,國泰以雲端遷移方法論 Cathay 6R(註1)作為共同語言、用平台作為共同底座,讓轉型不只是技術選擇,而是集團行動。
完成單一系統的雲端遷移後,便進入 Cloud Adoption 階段。在這個階段中,要透過大規模遷移建立更成熟的上雲標準作業流程(SOP),透過 FinOps 機制控管與優化雲端營運成本,以及透過自動化與治理模型確認多雲環境與安全與維運穩定性,目標是將雲端內化為組織日常運營的一部分,進而邁向 Cloud First 階段:在合規前提下,新專案與系統升級預設在雲端環境開發,並善用雲原生優勢加速新產品功能開發速度。
「集團雲端策略只有一個核心原則:讓雲成為 AI 時代的成長引擎,而不是單純的基礎設施。」關於國泰的未來雲端布局,顏勝豪如是總結。

國泰金控 雲端策略發展部 協理|顏勝豪 Otto Yen
圖/ 數位時代

以雲端為 AI 資源引擎、發揮數據燃料價值,實現 AI 賦能業務應用

國泰不僅在2025年完成集團百套系統上雲,也啟動數據上雲計畫並為 GenAI 奠定基礎建設。
例如國泰金控實現數據上雲,打造資料湖倉與 GAIA 生態系統架構為 AI 賦能業務做準備:成立國泰風險聯防中心(CRC)攜手集團洗防人員強化風險控管與金融犯罪因應能力;釋出國泰員工 AI 助手–Agia–Beta
版,提供差勤、福利與權益、技術支援、職務職能與集團其他資訊等五大類別管理辦法等查詢服務;此外,亦推出集團數據共享平台、集團法規知識庫、 AI 評測中心等服務,更好發揮 Cloud First 與 AI 賦能業務應用的價值。
雲端是 AI 時代的關鍵底座、數據則是 AI 的燃料。顏勝豪指出,發展AI需要龐大的 GPU 算力,若自建 GPU 機房,不僅硬體設備昂貴、折舊速度快,光是散熱系統一年就高達兩、三千萬元的成本,若採取雲端資源,可以隨啟隨用,同時,大幅降低試錯成本。「當雲端打好基礎、AI成為能力模組,銀行、人壽、產險與證券的創新不再是單點突破,而是放大集團級綜效。」

國泰以 Cloud First + AI 持續領先市場、形塑未來樣貌

「雲端可以優化算力成本,資料則決定 AI 應用上限。」顏勝豪解釋,在 AI 新世代,AI 模型定調能力「下限」,集團子公司掌握的「獨特資料」則決定應用的「上限」,考量雲端有許多好用 AI 服務,唯有資料上雲才能發揮數據價值、用 AI 賦能集團各子公司業務。
例如國泰世華銀行將採取多公有雲策略,打造雲端智慧生態圈,並以現代化雲原生技術拓展應用場景;同時,運用 AI 與資料分析優化客戶服務體驗,並藉由跨雲整合機制支援多元業務模式,以充分發揮上雲效益。至於國泰產險,不僅在兩年半內完成13套核心系統上雲、優化營運流程,如以 Serverless 架構打造百萬級效果、萬元成本的短網址系統等,讓雲端成為產險驅動長期成長的核心引擎與標準配備。

國泰人壽則是透過雲端與 AI 滿足不同客戶需求,如以 AI Search 精準呈現關鍵字搜尋結果,讓客戶可以精準且快速的查找所需資料、大幅優化官網體驗與滿意度。至於國泰證券則是於2026年初推出「庫存管家」服務,以客戶持股為核心,應用 AI 技術打造個人化推播服務,協助投資人更有效率地掌握庫存狀況,提供更即時、系統化的投資管理體驗。
總的來說,國泰金控在集團的雲端轉型不僅是技術升級,更是思維革新,從百套系統上雲進展到 Cloud First 階段,可以預期在雲地基礎下,國泰將進一步引領 AI 時代變革,持續提升營運韌性與放大創新價值。

註1:Cathay 6R 國泰設計 Cathay 6R 雲端遷移方法論,將系統遷移方式依據上雲模式、系統開發成本分為 Rehost 、Replatform、Refactor、Rewrite、Replace 和 Retain 共6種遷移架構,並能對應到 IaaS、PaaS、SaaS 三種不同上雲模式。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓