14.4 亿美元被盗之后:区块链安全到底在变好还是变坏

前言
今年 2 月 21 日,Bybit 丢了一个以太坊冷钱包。
401,346 枚 ETH,加上 stETH、cmETH 等衍生资产,总损失大概 14.4 亿美元。根据 Rekt News 的记录,这是加密史上金额最大的一次单次攻击——比 2022 年的 Ronin Network(6.24 亿)多了一倍不止。
出事当晚,CEO Ben Zhou 开了一场直播,核心意思就一个:“赔得起,用户资金没事。” 事实上他们也确实扛住了——提币没崩,客户没跑。
但这起事件里真正值得聊的,不是“谁赔得起”。而是数据里出现了两个互相矛盾的趋势——DeFi 协议的安全性在明显改善,但中心化交易所的损失却在急剧恶化。安全没有消失,它在搬家。
一、Bybit 到底怎么丢的
事发那天晚上,链上侦探 ZachXBT 最早在 Telegram 频道里发了预警:“监测到 Bybit 可疑的大额转出。“几分钟之后,SlowMist 和 PeckShield 确认了:Bybit 的冷钱包正在被以史无前例的速度清空。
攻击手法本身不算新鲜。Bybit 用的是 Safe 多签钱包,几个签名者都配了硬件钱包。但问题不在硬件钱包,在签名者眼前的屏幕。
攻击者入侵了签名者使用的电脑,篡改了 Safe 的前端界面。签名者看到的是“一笔正常的热钱包转账”,但实际上签的是把钱包合约升级成恶意版本的操作。恶意合约里藏了一个 sweepERC20() 函数,部署上去之后攻击者直接调用,把资产一波清空。
注意:私钥从头到尾没被盗。 硬件钱包本身没被攻破。出问题的是像素。
安全研究员 Tayvano 事后发了段话:
“你屏幕上看到的像素总是从某个地方来的。如果攻击者控制了你的电脑,他们可以让像素显示任何他们想显示的内容。你看到的东西不会反映真实情况——而你不会知道,直到为时已晚。”
这套套路之前已经用过四次。2024 年 5 月 DMM Bitcoin 丢了 3.04 亿美元,7 月 WazirX 丢了 2.35 亿美元,10 月 Radiant Capital 丢了 5300 万美元。相同的手法、相同的攻击链:入侵设备、伪造 UI、让多签者盲签、清空资产。
每一起都归因到了同一个组织——朝鲜的 Lazarus Group(美方情报体系内部代号 TraderTraitor)。
ZachXBT 在事发后四个小时内就完成了溯源,靠的是分析攻击者的测试交易和关联钱包——他们在动手前两天做过好几轮测试。ZachXBT 也因此拿到了 Arkham 悬赏的赏金。
二、两个截然不同的趋势
Bybit 这一起单笔就占了将近 14.4 亿。如果只看这个,很容易觉得“加密安全一年不如一年”。但如果把视角拉长到五年,数据讲的其实是另一个故事。
Immunefi 今年出了一份覆盖 2020-2025 年的 DeFi 安全报告。几个关键数字:
DeFi 协议层面的年度损失,从 2022 年的 26.2 亿美元降到了 2024 年的 5.34 亿美元,降了大约 80%。单次攻击的中位数损失也在缩——从 2022 年的 600 万美元降到了 150 万美元,少了 75%。
攻击类型也在变。2022 年最凶的闪电贷价格操纵,占当年 DeFi 损失的近 19%,到 2025 年不到 1%。跨链桥更是从 2022 年占全行业损失的 73% 降到了不到 3%。Ronin(6.24 亿)、BNB Bridge(5.86 亿)、Wormhole(3.26 亿)——这些天量级的桥漏洞,在 2022 年之后基本绝迹了。
这些下降背后是实打实的工程进展——TWAP 预言机替代了即时的 spot price、防重入锁成了 Solidity 开发的标配、访问控制从手写变成了标准化。能复用的攻击模板正在被一批批地封堵。
但另一边,中心化交易所的情况完全是另一条曲线。
2025 年前六个月,光 Bybit 一起就 14.4 亿,加上 1 月 Phemex 丢的 7350 万,交易所层面的损失已经远超去年全年。而且这些事件几乎全是私钥或前端层面的问题——不是合约代码有 bug,是在“人”和“流程”这一层被打穿的。
把这几年放在一起看,趋势很清楚:
| DeFi 协议 | 中心化交易所 | |
|---|---|---|
| 趋势 | 改善,下降约 80% | 恶化,单笔损失极大 |
| 常见漏洞 | 协议逻辑、预言机 | 私钥管理、盲签、社工 |
| 防御手段 | 审计、赏金、标准化组件 | 依赖人的操作纪律 |
| 攻击者 | 独立黑客为主 | Lazarus Group 等组织 |
攻击者没消失。他们换了目标——从打代码进到打人。
三、Lazarus Group 的标准化攻击流程
根据 SEAL(Security Alliance)今年 2 月发布的 DPRK 威胁报告,Lazarus Group 的作案流程已经高度标准化:
- 社交工程——伪装成猎头、投资人、合作方,通过 LinkedIn 或 Telegram 接触目标员工
- 长期潜伏——混进去之后花几个月观察日常操作,摸清谁是签名者、什么频率签名、内部用什么工具
- 投递恶意软件——伪装成浏览器插件、会议软件、开发工具,放到内部环境里
- 等窗口——不急着动手,等到某次正常的冷钱包→热钱包转账时,把界面替换成恶意交易
- 一锅端——钱一到手立刻拆到几十个地址,走混币器和跨链桥洗走
到了 Bybit 这次,这条链路已经跑了五遍。每一次都成功了。
这里有一个让人不太舒服的事实:这条攻击路径上目前没有简单的技术防线。 只要你靠人来签名、签名者眼前有屏幕、屏幕内容来自软件——这条链路上的任何一个环节都可能被劫持。
四、损失远不止被盗的数字
除了直接偷走的钱,一次安全事件还有一整套后续成本。Immunefi 今年 3 月更新了一份分析报告,追踪了 2024-2025 年 82 个被黑代币的价格走势:
- 被黑后六个月内,中位数代币跌了 61%(2021-2023 年是 53%,现在更糟了)
- 84% 的被黑代币半年后价格仍低于事发当天水平
- 六个月后,超半数代币跌超 50%,约 15% 跌超 90%
市场对安全事件的惩罚在变重。以前大家还会等一等看看能不能恢复,现在不太等了。
把直接和间接损失放一起估算的话,一次典型的安全事件大概是:
- 直接被盗:中位数约 220 万美元(但因为分布极度不均,有 Bybit 这种量级的,平均数被拉到 2450 万)
- 代币价格:六个月内腰斩以上
- 组织影响:至少三个月工作停滞,安全负责人大概率离职
五、协议层的进步怎么来的
DeFi 协议从 26.2 亿降到 5.34 亿,不是凭空发生的。
审计和漏洞赏金的推广是最大的驱动力。Immunefi 的数据说,持续运行超过五年的赏金项目中,93.9% 都至少发现过一个严重级别的漏洞。翻译一下:只要把代码放在那里够久、给够赏金,漏洞一定会被找到。区别只在于找到它的人是白帽还是攻击者。
生态级别的安全投资在规模化。以太坊、Solana、BNB Chain 三个最大的 DeFi 生态,2025 年的损失与 TVL 比值都在 0.3-0.4% 之间。TVL 在涨,损失在降或持平。
桥作为主要漏洞来源的消退是关键转折。2022 年是桥的大年——Ronin、BNB Bridge、Wormhole、Nomad、Harmony,加起来近 20 亿美元。到 2025 年,那种依赖少数验证者签名的大桥设计基本被淘汰了,跨链损失占全行业比重从 73% 暴跌到 3%。
但这里有一个需要警惕的点:跨链风险没有消失,它只是从专用桥协议转移到了底层的跨链消息传递层。43% 跑在 LayerZero 上的应用使用了最小验证者配置——一个单点故障可以牵连整条链上的协议。
六、盲签到底有没有解
Bybit 事件之后,安全社区吵得最多的就是盲签。
技术上能做的其实不复杂。Tayvano 给了几条非常朴素的建议:
- 签名操作用单独的专用设备,不要用日常办公电脑
- 签名设备平时断网,需要签名时才连上
- 如果有条件,用 Qubes OS 这类安全操作系统
- 签名者之间要有独立的验证机制——不是你签了我跟着签,而是每个人都在自己的设备上验证签的到底是什么
原话是这么说的:“一台单独的笔记本能解决 99.99% 的问题。翻新 MacBook,900 美元一台。”
900 美元对比 14.4 亿美元。不是没有解决方案,是没有人在执行层面把它当真。
一个可能的解释是:交易所的安全预算和注意力集中在“平台本身”的工程安全上——合约审计、DDoS 防御、热钱包风控——而“签名者手里那台电脑”反而落到了盲区。它不是技术问题,是组织层面的安全范围没有覆盖到该覆盖的地方。
七、站在年中看下半年
2025 年过半,区块链安全的基本图景是这样的:
好的方面——智能合约层面的安全在持续成熟。闪电贷攻击基本被消解了,桥漏洞不再是大头,模板式攻击越来越难奏效。DeFi 协议层的安全投资是有回报的。生态数据也佐证了这一点:最大的几个链的安全水平都在同步提升。
不好的方面——攻击没有减少,只是转移了。Lazarus Group 这样的组织把火力集中在人和流程这一层。不管你在合约审计上花了多少钱,一个被社会工程学攻陷的签名者就能让所有技术防线白费。
更麻烦的是,这个趋势看起来还会继续。组织型攻击者的投入在加大,而防守方在“人”这一层的投入明显跟不上。
Immunefi 在报告结尾写了句话:“DeFi 的协议层在持续学习、建立更强的防御。剩下的问题是,托管层和跨链消息传递层能不能跟上同样的曲线。”
目前来看,能跟上的还不多。但对做安全的团队来说,这其实是个方向提示——接下来值得投入的,可能不是更复杂的合约审计,而是更踏实的密钥管理、设备隔离和操作流程。