幣流追蹤怎麼看?從「加幣貨幣史上最大竊案」,手把手解讀數據與實戰
幣流追蹤怎麼看?從「加幣貨幣史上最大竊案」,手把手解讀數據與實戰
2025.04.28 | 區塊鏈
Bybit成史上最大的加密貨幣竊案

2025年年初,全球知名交易所Bybit遭遇駭客攻擊,損失超過13億美元的加密貨幣,成為史上最大的加密貨幣竊案。

駭客利用交易所系統漏洞,竊取大量用戶資產,並透過複雜的洗錢手法,試圖隱藏資金流向,逃避追蹤。

2025年2月21日,Bybit交易所發布公告,承認其平台遭到駭客攻擊,導致大量用戶資產被盜。駭客利用Bybit內部Safe錢包開發人員的電腦控制權,並植入惡意代碼,誘導交易所簽署惡意交易,將資金轉移至駭客控制的地址,並將被盜資金轉移至多個錢包洗白。

虛擬貨幣金流調查公司Chainvestigate執行長陳采履回憶,在Bybit事件發生後,他們團隊便迅速鎖定駭客地址,並追蹤到資金先分流至數個非託管地址,以及一部分stETH透過DeFi兌換成以太幣後再次分流。

編按:以上為2月26日採訪時,陳采履針對案件當時狀況進行分析。

有趣的是,在追蹤過程中,他們發現許多與駭客地址無關的交易。在眾多筆和錢包相關的轉帳之中,有許多一般用戶也轉了一點錢進去相關的受害錢包,就是為了留言「湊熱鬧」。甚至有人聲稱是白帽駭客,只要提供豐厚獎金就願意提供協助。

「因為區塊網路很有趣的是,可以簽名或者留訊息,所以我們當時查到的金流,其實大部分都不是駭客轉出去的紀錄,反而看到一堆人轉進來,」陳采履表示,「他們主要的目的就是花個Gas fee留言說:『欸能不能把這些錢分點給我啊』,然後看交易所或是駭客能不能看到,畢竟過去也有類似的例子,而且最後真的有拿到錢。」

陳采履指出,過去這類的駭客攻擊事件,駭客通常會將大量資金分散到多個地址,增加追蹤難度。而在後續追蹤中,他們也確實觀察到駭客將以太幣(ETH)分成多筆1萬顆進行交易。陳采履表示,「通常會這麼做是為了後續進入混幣器做準備。」

駭客之所以將資金分成小塊,是為了更有效的運用混幣器的服務,因爲大多數混幣器需要將複數使用者的資金進行混合,如果一次輸入大筆資金,再一次輸出那就喪失了混幣的隱私性。

不過,這次駭客在採用混幣器前,先是透過沒有進行KYC認證的「即時兌幣商」(Instant Swap Vendor),將部分以太幣兌換成比特幣,再進行後續洗錢。

幣流追蹤怎麼看?

為了讓讀者可以透過區塊鏈工具和追蹤技術,稍微看懂並了解鏈上發生的狀況,本文以Bybit駭客攻擊事件作為例子,解析初學者也可以使用的工具與操作流程。

步驟一:追蹤駭客地址

既然想要知道當天鏈上發生了什麼事,首先最重要、也最容易下手的,就是先找到「錢包地址」。

2月21日事件發生當天,鏈上數據追蹤平台Arkham就在社交平台X上發送警告,表示有14億美元的以太幣(ETH)從Bybit交易所中流出,並在推文的下方附上了一串錢包地址0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2。(通常0x開頭的一連串亂碼就是地址)

這是最簡單、最快找到突破口的方式,但當然也可以從別的來源,或是從鏈上工具的可疑交易等等去挖。

步驟二:丟進區塊鏈工具中

將找到的錢包地址丟進Etherscan、OKLink、Arkham等鏈上工具,就可以看到這個錢包地址的所有交易記錄,包括交易時間、金額、以及發送方和接收方的地址。

由於這起事件已經過了好一陣子,所以可以看到這個錢包地址已經被標記了「Hack」,在Arkham上甚至被標記為「Bybit駭客」。

Arkham右下角的清單會顯示錢包所有資金的流入流出,為了更快找出相關的資金,可以點選表格上方「來自」旁的三條橫線,並輸入「Bybit」篩選錢包的資金來源。

之後就可以看到,從Bybit交易所一共有401,346顆以太幣(ETH)、90,375顆stETH轉入駭客錢包。

stETH指的是「Lido Staked Ether」,是一種加密貨幣代幣,代表在Lido Finance平台上質押的以太幣(ETH)。當用戶透過Lido質押他們的ETH時,他們會收到等量的stETH作為回報。

隨後,從資金流出欄中(或是點選線圖中的紅線),篩選代幣後,可以看到駭客將資金分成多筆10,000顆以太幣(ETH)的交易,並分批轉移至40個非託管錢包之中。除此之外,共有90,376顆stETH被轉移至非託管錢包(0xa4b)中。

如果使用OKLink,同樣也可以看到這個以太坊的錢包首次交易時間是2025年02月21日,錢包收到最大筆的交易是401,346顆以太幣,且有多筆10,000顆以太幣( ETH)的轉移紀錄。

步驟三:往上下游繼續追

如果還想要找到更多線索,接下來就只能循線往前或往後找。因為鏈上資產最終都還是要換成法幣,只要往上下游找,最終就可以找到中心化交易所的地址。不過這段通常就是最複雜、也最麻煩的部分。

例如點進stETH被轉移進去的非託管錢包(0xa4b),可以看到駭客透過DODO Exchange、Uniswap、ParaSwap等去中心化交易所,將stETH兌換成以太幣。但之後駭客又繼續將這些以太幣分散到多個錢包中,讓原本一大筆的被盜資金,如今被分散到快要50個不同的去中心化錢包之中。

假設往下流追查,雖然鏈上的終點基本上會是一間可以出金的中心化交易所,但在這之前,駭客勢必會想要盡快將這筆不法金流「變得複雜」。不管是透過混幣器、跨鏈轉移或是透過不用KYC驗證的去中心化交易所,將這些資金兌換成其他加密貨幣,駭客會竭盡所能地讓「原本駭來的這筆資金」不斷變形,到最後越來越難證明「追到的這筆錢就是當初駭來的那筆錢」。

如果選擇往上流追查,雖然也可以找到中心化交易所入金的紀錄,進而追查到「有KYC的人」。但是如果起點是中心化交易所的話,大多時候的金流起點是被害人,比較難有有效的調查切入點。

只要這中間的過程拉得越遠、交易越複雜,那麼其中的涉及的錢包究竟是參與其中不知情的第三人、被駭客利用的人頭戶白手套或是駭客本人創建的錢包,也就越難確定。

常見迷思:幣流追蹤並非萬能

在加密貨幣的世界裡,能夠讀懂區塊鏈上的交易記錄,理解資金的基本流向(即「看懂幣流」),正逐漸成為一項基礎技能,如同在傳統金融領域理解銀行帳戶的收支明細一般。

近年來,隨著加密貨幣市場的蓬勃發展,區塊鏈技術及其應用受到廣泛關注,「幣流追蹤」這個詞彙也逐漸走入大眾視野。很多人受到新聞報導的影響,對透過區塊鏈追蹤犯罪資金、找回被盜資產抱著高度期待,甚至躍躍欲試想要當「鏈上偵探」抓出犯人。

然而,當涉及到更深層次的分析與追蹤,例如釐清複雜的資金網絡、識別匿名交易背後的真實意圖,甚至在犯罪調查中追蹤贓款的去向,「幣流追查」便躍升至一個截然不同的專業領域。這不再僅僅是資訊的解讀,更需要高度的專業知識、經驗、以及特定的工具與技術。

為台灣地檢署、偵查人員多次開設區塊鏈偵查實務課程的睿科金融科技執行長蔡孟凌指出,一般人對區塊鏈幣流追蹤最常見的迷思有二:一是認為幣流追蹤無所不能;二是認為任何人都可以輕易上手。

迷思一:幣流追蹤並非無所不能

事實上,雖然幣流追蹤可以看到幣上的金流移動,但若涉及到洗錢、詐騙等案件,鏈上數據也只是執法人員調查過程中的一部分,作為一種輔助手段,更重要的是結合其他偵查方法,例如調閱監視器、通聯記錄等,才能更全面地了解案情,確認嫌犯與詐騙集團的關聯。

蔡孟凌強調,幣流追蹤的重點不僅在於追蹤資金,更重要的是如何解釋這些數據所代表的意義,這需要具備法律、犯罪偵查等相關背景知識。

蔡孟凌坦言,即使調查人員能夠追蹤到資金流向,但在法院上證明其同一性仍然是一大挑戰。由於台灣是成文法國家,法律對於區塊鏈等新型態的證據認定相對保守。即使追蹤到資金通過混幣器等工具,在法律層面上也容易被質疑其關聯性。現有的法律體制,包括搜索票的適用範圍等,都還難以完全應對這種虛擬的犯罪和證據形式。

迷思二:人人都可上手

另外,當幣流追蹤上升到案件等級時,更屬複雜的專業領域,常常會需要使用專業的付費工具、知識和方法論,並不是像想像中一般,大家都可以在家做幣流追蹤就可以自救。許多人可能對於鏈上智慧合約等概念還不熟悉,容易做出錯誤的判斷,甚至導致追蹤方向錯誤。

陳采履分享,以前曾經有當事人來找他幫忙,並且自己已經事先做好鏈上調查,「他很自信地跟我說『這就是那個犯罪集團的錢包,我很確定錢都在這』,結果你猜那是什麼?」陳采履停頓了一下,「結果那是穩定幣USDT的智慧合約,而且重點是他不知道那是什麼。」

陳采履表示,「如果今天你要自己做鏈上金流的追查,那你要去思考一件事情,如果是為了要在法律層面上『自救』,那今天法官問你報告怎麼做出來的,你要怎麼跟法官說明?」

蔡孟凌也認為,若沒有相關的經驗與背景,單純從鏈上數據順流而下,反而很容易越追越偏,追到與案件無關的人,或是被犯罪集團利用但實際上不知情的受害者。

區塊鏈犯罪調查是一個複雜的系統工程,需要結合鏈上與鏈下的調查手段,並仰賴法律、技術等多方面的專業知識。隨著犯罪手法的不斷演進,即使是相關專業人士,也需要持續學習,才能有效地打擊利用加密貨幣進行的犯罪行為,保護民眾的財產安全。

關鍵字: #區塊鏈
往下滑看下一篇文章
從 Raise Day 出發,方睿科技如何打造商用地產的 AI 企業服務生態系?
從 Raise Day 出發,方睿科技如何打造商用地產的 AI 企業服務生態系?

AI 與數據正快速落地至各行各業,從製造、金融、電信、醫療到零售,應用速度不斷加快。但在每年交易規模至少新台幣 1900 億元的商用地產領域,卻長期受到數據破碎且不透明的限制,只能仰賴人力蒐集資訊,再憑直覺和經驗去解讀資訊、做出決策,使 AI 潛在價值難以真正發揮。為回應產業轉型的核心痛點,方睿科技首度舉辦「商用地產生態系年會 2026 Raise Day」,以開放式平台為核心,串聯專業地產服務商、空間相關企業服務商、產業專業人士等多元角色,勾勒出 B2B 企業服務生態系的全貌,希望能透過科技促進數據流動,為商用地產企業協作模式開啟新的可能性。

方睿科技
方睿科技首度舉辦 2026 Raise Day,以開放式平台為核心串聯多元角色,推動商用地產邁向產業共好的新階段。
圖/ 數位時代

方睿科技雙軌策略,讓 AI 成為商用地產的決策引擎

方睿科技創辦人暨執行長吳健宇指出,在 AI 時代,人應該專注於「最有價值」的工作;然而在商用地產業中,專業人士卻有約 70% 的時間耗費在資料蒐集與整理上,真正用於判斷與決策的時間僅約 10%。方睿科技希望翻轉這樣的時間分配,讓人力從低價值的資料處理中解放,將更多心力投入在判斷、溝通與決策等創造價值的商業活動。

方睿科技
方睿科技創辦人暨執行長 吳健宇
圖/ 數位時代

為此,方睿科技提出兩條實踐路徑。第一條是建構出具備完整性、易用性與進化性的商用地產智慧平台,運用 AI 技術,將過去產業中破碎、非結構化的資料,重塑為可被運算、可驗證的標準化數據,並結合圖表與互動式介面,讓使用者能夠快速得到完整市場資訊,實現「用戶即專家」的目標。

第二條則是推動生態系聯盟,將不動產視為企業服務的核心載體,串聯設計、家具、搬遷、清潔等多元服務夥伴,使空間不再只是靜態標的,而是承載案例、服務與數據回饋的生態系節點。透過生態系夥伴累積的實務資料與服務紀錄,平台得以發展「資料即推薦」模式,推動商用地產從單點交易,邁向可擴張的 B2B 服務網絡。

獨創「資料飛輪」機制,實現用戶即專家目標

在 AI 模型日益普及的當下,真正的競爭關鍵已不在模型本身,而是能否有效率地收集資料、提高資料品質,並將其與實際決策流程緊密結合。為此,方睿科技獨家設計出一個由「資料收集、資料精煉、專家把關、決策反饋」組成的資料飛輪,回應商用地產長期面臨的資料破碎與決策效率低落問題,成為方睿科技實踐願景的第一條路徑。

方睿科技技術長郭彥良進一步說明,資料飛輪機制的運作架構。首先在資料收集階段,必須系統性蒐集公開資料、內部檔案與報告,並透過 AI 協作將圖片等非結構化資訊轉換為可用的結構化數據。接著進入資料精煉,透過資料清洗與實體對齊,將原始資訊從單純的可閱讀升級為可比較、可推論的決策依據。第三步專家把關,則引入不動產專家進行校正與產業判讀,補上模型難以理解的規則與慣例,確保關鍵數據的正確性。最後的決策反饋階段,藉由收集使用者提問與行為,檢視現有資料是否足夠精準,再回到專家校正與補齊流程,使整個系統能隨使用頻率提升而持續進化。

在資料飛輪的運作基礎上,方睿科技正積極研發商用地產智慧平台 PickPeak。郭彥良表示,PickPeak 並非單純的物件搜尋工具,而是結合深度資料與 AI 的決策輔助平台。使用者可透過自然語言互動,提出人數、預算、區位、產業屬性等多重條件,再由系統動態生成可比較、可驗證的選址方案,真正將 AI 從「回答問題的工具」,轉化為「陪伴決策的數位專家」。

方睿科技
方睿科技技術長 郭彥良
圖/ 數位時代

創新 Data to win 模式,讓 AI 深入商用地產各階段決策流程

不過,單靠數據整合與 AI 應用仍不足以支撐產業全面升級,因此,方睿科技提出的第二條路就是,推動產業生態系聯盟,整合商用地產市場上不同角色的數據,讓 AI 能夠真正成為商用地產決策時的智慧引擎。

方睿科技不動產知識創新中心總監曾凡綱指出,目前在企業、房東或物業主與各類服務供應商之間,缺乏有效的整合機制,導致企業在選址與空間規劃過程中,難以快速找到真正合適的服務與解決方案,形成明顯的產業斷點。

為解決這些斷點,方睿科技提出「Data to win」模式,以資料取代傳統「Pay to win(付費買廣告)」思維,讓真正具備經驗與實績的服務夥伴,在適當的決策節點被看見。

曾凡綱說明,在廣告投放效益越來越低的情況下,企業服務商面臨的問題已不只是「如何曝光」,而是「如何在對的地方被看見」,這將是未來的市場勝出指標;而 Data to win 正好可以協助企業服務商建立此能力,方睿科技將生態系夥伴所擁有的案例、服務紀錄與產業知識等資料,經過去識別化與結構化處理後,再嵌入企業決策流程中,讓推薦不再來自廣告投放,而是真實、可被驗證的使用經驗,透過這樣的機制,不僅提升企業決策的準確度,也能同步放大生態系夥伴在合作中的實質價值。

舉例來說,方睿科技整合辦公傢俱夥伴 Backbone 班朋實業長期累積的辦公室規劃案例與平面圖資料,讓企業在選址階段,就能同步評估空間規劃方案,加速決策流程。又如,整合出行服務夥伴 USPACE 悠勢科技的服務資料,並呈現在地圖上,協助企業評估辦公據點的交通便利性,優化員工日常通勤與出行體驗。此外,平台也可整合大樓的 ESG 認證、公共設施與服務層資訊,協助企業快速篩選符合需求的辦公大樓,提升進駐媒合效率。

方睿科技
方睿科技不動產知識創新中心總監 曾凡綱
圖/ 數位時代

「Raise Day 只是這場變革的起點。」吳健宇強調,方睿科技已經透過投資與合夥模式,將布局延伸至專業地產服務與空間經營領域,至今旗下已有商用不動產仲介、顧問與估價等專業服務的宇豐睿星,以及聚焦商用地產代銷市場的希睿創新置業。透過直接參與第一線實務運作,方睿得以更深入理解產業真實痛點,讓科技不只是工具,而能真正回應實際決策與服務需求。

此外,方睿科技未來也將持續擴大「商用地產 x 企業服務生態系」聯盟,目前包括 Backbone、USPACE、IKEA For Business、潔客幫等企業服務夥伴已率先加入;接下來,方睿科技將邀請更多擁有關鍵數據與專業能力的企業服務商加入,讓數據在安全、可控的前提下流動,進一步釋放商用地產在選址、營運與企業服務等全生命週期中的結構性價值,為產業轉型啟動下一個關鍵階段。

方睿科技
右起方睿科技共同創辦人暨營運長陳致瑋、USPACE悠勢科技共同創辦人暨執行長宋捷仁 、Backbone班朋實業創辦人暨執行長廖家葳,透過企業服務生態系合作共同為產業啟動下一個關鍵階段。
圖/ 數位時代

方睿科技官網: https://www.funraise.com.tw

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓