买币
行情
现货
合约
理财
活动
更多
reward-center新手专区
学院详情
安全性

交易所被黑事件为何持续发生 & 交易者如何保持安全

CoinEx logo
发布于
9m

自 1 月下旬以来,加密货币市场一直处于盘整阶段,比特币难以突破关键阻力位,投资者情绪转为谨慎。 2 月下旬 Bybit 遭受的黑客攻击进一步加剧了人们的担忧,暴露了 Web3 平台的漏洞,并加深了对中心化交易所安全性的疑虑。 尽管该行业此前曾遭受过交易所漏洞,但此次事件再次提醒人们,安全风险仍然是一个持续存在的挑战,促使交易者重新评估其风险管理策略。

Bybit 的安全漏洞:历史上最大的损失

2025 年 2 月 21 日,黑客入侵了最大的加密货币交易所之一 Bybit,窃取了约 15 亿美元的以太币(500,000 ETH)。 报告表明,此次袭击是由朝鲜政府支持的 Lazarus Group 策划的,该组织以大规模加密货币抢劫而闻名。

攻击者利用了 Bybit 冷钱包到热钱包转移机制中的一个缺陷,迅速执行了一项有预谋的计划,在混淆其转移路径的同时耗尽资产。 被质押的以太币也被盗,进一步复杂化了潜在的恢复工作。 分析师推测,此次漏洞可能涉及私钥泄露或被操纵的交易签名。 据报道,黑客用恶意版本替换了 Bybit 的多重签名合约,使用盲签名策略绕过安全协议。

Bybit 首席执行官周本此后试图通过定期更新调查、安全加固和恢复措施来安抚用户。 然而,此次漏洞的巨大规模引发了人们对交易所安全性的严重质疑,以及尽管此前已发出警告,但此类攻击为何仍能成功。

应对方式的重要性:来自 Phemex 的案例研究

即使是最安全的交易所也面临网络威胁,但它们的应对方式会产生重大影响。 混合型交易所 Phemex 在 1 月下旬遭受了一次复杂的攻击。 该团队没有淡化此事,而是迅速采取行动,优先考虑透明度和安全增强。

首席执行官 Federico Variola 向用户保证,绝大多数资金都受到了保护,交易所将承担所有损失。 Phemex 立即通知用户,并向他们提供了一个 Merkle Tree 储备证明工具来验证他们的资产,从而防止了广泛的恐慌。

Phemex 对攻击的快速反应恢复了用户的信心。

Phemex 对攻击的快速反应恢复了用户的信心。

此次攻击于 1 月 23 日通过社会工程针对 Phemex 的热钱包,造成了约 8500 万美元的损失。 尽管如此,该交易所仍在 24 小时内恢复了核心运营,这是加密货币历史上最快的恢复之一。 追回被盗资金的工作已经启动,出现在其他平台上的被盗资产已立即被冻结。

认识到需要更强大的防御能力,Phemex 全面改革了其安全基础设施。 该团队集成了 AWS Nitro 以实现芯片级保护,并采用了分层钱包系统以减少热钱包的暴露。 此外,还招聘了额外的安全团队,并寻求第三方认证以确保持续的安全改进。

Phemex 对此次漏洞的处理方式充分说明了交易所的应对方式如何影响用户信心。 通过保持透明、迅速恢复功能和加强安全性,Phemex 让用户放心并最大限度地减少了恐慌。

用户如何保护自己的资产

虽然交易所在保护用户资金方面发挥着关键作用,但它们并非万无一失。 即使是最先进的安全措施也可能受到损害,因此交易者必须控制自己的资产保护策略。 鉴于交易所漏洞的频繁发生,交易者必须采取积极措施来保护自己的资金。 以下是给他们的一些建议。

使用冷存储进行长期持有:硬件钱包和离线存储大大降低了黑客攻击的风险,因为它们使资产与互联网断开连接。 交易所是网络攻击的频繁目标,应仅用于积极交易,而不应用于存储长期持有的资产。

启用强大的安全措施:基于应用程序的双因素身份验证 (2FA) 增加了一层额外的保护,防止未经授权的访问,而基于短信的身份验证容易受到 SIM 卡交换攻击。 存储在密码管理器中的强大且唯一的密码有助于防止凭据泄露造成的漏洞。

在不同平台之间分散持有:在多个交易所或钱包中分散资金可以最大限度地减少单点故障的影响。 去中心化钱包通过减少对第三方的依赖来提供额外的安全性,而第三方通常是黑客的目标。

提防社会工程攻击:黑客经常使用网络钓鱼电子邮件、虚假网站和冒充策略来窃取凭据。 在登录之前验证官方通信并仔细检查 URL 有助于防止成为这些计划的受害者。

监控交易所储备证明和安全更新:储备证明工具允许用户验证交易所的资产持有量,从而降低破产或管理不善的风险。 及时了解安全措施有助于交易者就信任哪些平台做出明智的决定。

定期提取利润:定期将利润转移到自我托管钱包可确保收益始终处于交易者的控制之下。 这降低了因意外的交易所倒闭、黑客攻击或监管行动而损失资金的风险。

CoinEx 采取了哪些安全措施?

选择一个值得信赖的平台是任何加密货币交易者最重要的决定之一。 随着交易所漏洞的日益频繁,用户不仅要考虑交易所的交易功能,还要考虑其安全基础设施和危机管理策略。 例如,CoinEx 建立了一个综合的安全框架,集成了多层资产保护。

长期持有的冷存储

CoinEx 使用多层资产存储系统,将大部分用户资金保存在离线冷钱包中。 这种方法降低了大规模盗窃的风险,因为黑客会发现几乎不可能远程访问这些资产。

强大的安全措施

该交易所鼓励使用双因素身份验证 (2FA),这是防止未经授权登录的重要安全步骤。 虽然 CoinEx 支持基于应用程序的 2FA,但此措施的有效性仍然取决于用户是否启用它。 此外,该平台还采用加密和 DDoS 保护,进一步保护帐户和交易免受攻击。

通过多重签名保护增强资金安全

CoinEx 通过对交易使用多重签名协议来降低风险。 这确保即使单个密钥被泄露,黑客也无法在没有多个批准的情况下轻松提取资金。

社会工程和网络钓鱼预防

为了应对网络钓鱼攻击,CoinEx 提供了反网络钓鱼代码,以帮助用户验证官方通信。 这是防止恶意行为者冒充交易所窃取登录凭据的重要防御措施。

用户可以在其安全设置中设置反网络钓鱼代码。

用户可以在其安全设置中设置反网络钓鱼代码。

通过储备证明和安全更新实现透明度

CoinEx 实施了定期的储备证明,以及关于其资产管理方法的安全更新和保证。 该交易所还保持 24/7 风险监控,以检测可疑活动。

鼓励利润提取和用户控制

CoinEx 允许用户将提款地址列入白名单,从而确保即使攻击者获得对帐户的访问权限,也只能将提款发送到预先批准的目的地。 虽然这不能直接鼓励定期提款,但它确实增强了选择将资产保留在平台上的用户的资金安全。

用户可以在 API 管理设置中设置提款白名单。

用户可以在 API 管理设置中设置提款白名单。

掌控:一种积极主动的加密货币安全方法

在安全漏洞仍然是持续威胁的行业中,交易者必须在保护其资产方面发挥积极作用。仅仅依靠交易所进行保护是不够的——安全应该被视为一种共同的责任。通过实施强大的个人安全措施、分散资产存储以及随时了解新兴威胁,交易者可以显著降低其风险敞口。加密货币领域在不断发展,随之而来的是网络犯罪分子的策略。只有那些保持警惕、积极主动和适应性强的人才能充满信心地驾驭这个领域,并最大限度地减少潜在损失。