最後更新日期:2025 年 2 月 25 日
2025 年 2 月 21 日晚間,Bybit 交易所被駭,駭客鎖定 Bybit 以太坊多簽冷錢包,成功竊取 14.6 億美元的巨額資金,成為 2025 年第一季最大規模的資安事件。
這起事件也創下幣圈史上最高被駭金額!
你可能會好奇,過去還有哪些重大駭客事件?這篇文章幫你整理,一起來看看!
▍前十大「加密貨幣被駭」金額排行/回顧
第十名|Euler Finance 被駭:1.97 億美元(2023 年)
Euler Finance 是一個基於以太坊(Ethereum) 的去中心化借貸協議。然而,2023 年 3 月 13 日,駭客發動閃電貸攻擊(Flash Loan Attack),成功竊取 1.97 億美元的 wBTC、DAI(MakerDAO 穩定幣)、stETH 和 USDC。
閃電貸攻擊是 DeFi 領域常見的駭客手法,駭客利用無需抵押、且必須在同一筆交易內償還的閃電貸,瞬間借出巨額資金,操縱市場價格套利,最終竊取大量資產。
然而,這起攻擊後竟出現意外轉折——幾天後,駭客開始陸續歸還被盜資金,理由竟是擔心自身安全,為這起事件增添了一絲戲劇性。
.
第九名|Mixin Network 被駭:2 億美元(2023 年)
Mixin Network 是一個點對點跨鏈交易網路,用於加密貨幣轉帳。然而,2023 年 9 月,駭客利用雲端服務提供商的數據庫漏洞 入侵該網路,成功竊取約 2 億美元的 BTC、ETH 和 USDT。
這起攻擊暴露了雲端基礎設施的安全漏洞,也讓 Mixin Network 成為 2023 年最嚴重的駭客事件之一。
.
第八名|DMM Bitcoin 被駭:3.05 億美元(2024 年)
2024 年 5 月,日本加密貨幣交易所 DMM Bitcoin 遭駭,駭客竊取 4500 顆比特幣,當時市值約 3.05 億美元。
截至 2024 年 11 月 2 日,這起攻擊的具體手法仍未釐清,但外界普遍推測,北韓駭客組織 Lazarus Group 很可能是幕後黑手。
.
第七名|Wormhole 被駭:3.25 億美元(2022 年)
2022 年 2 月,去中心化金融(DeFi)平台 Wormhole 遭駭,駭客成功竊取 3.25 億美元。這次攻擊的關鍵漏洞來自 GitHub 代碼庫的一次更新,該更新尚未正式部署至主網,結果被駭客發現並加以利用。
作為知名的跨鏈橋(Bridge),Wormhole 最終無法追回遭盜資金,只能自行填補財務缺口。這起事件也成為 Solana 生態系統史上規模最大的駭客攻擊,其中約 4700 萬美元 是以 SOL 代幣形式被盜。
.
第六名|Mt. Gox 被駭:4.73 億美元(2014 年)
全球第一起重大加密貨幣駭客案發生於 2011 年,當時交易所 Mt. Gox 遭駭,損失 25,000 顆比特幣,市值約 40 萬美元。當時 Mt. Gox 掌握全球近 70% 的比特幣交易,影響極為深遠。
然而,這並未讓攻擊畫下句點。到了 2014 年,Mt. Gox 再次遭受重創,駭客竊取了約 65 萬顆用戶比特幣,以及 10 萬顆交易所自有比特幣,當時總價值約 4.73 億美元,相當於全球 7% 的比特幣供應量。
最初,這些比特幣的去向成謎,後續調查才發現,它們早已從 Mt. Gox 的熱錢包(Hot Wallet) 陸續遭駭客轉移至不同錢包地址。這起事件不僅重挫市場信心,更成為加密貨幣交易史上最具代表性的安全災難之一。
.
第五名|FTX 被駭:4.77 億美元(2022 年)
2022 年 11 月,曾是加密貨幣產業龍頭之一的 FTX 交易所宣布破產。就在提交 Chapter 11 破產保護的同一天,駭客趁機入侵,竊取超過 4.77 億美元 的加密貨幣,導致許多用戶的 FTX.com 和 FTX US 錢包餘額瞬間歸零。
FTX 隨後在 Telegram 頻道發公告,確認遭到駭客攻擊,並警告用戶:「FTX 遭駭,FTX 應用程式含有惡意軟體,請立即刪除!聊天功能仍開放,請勿前往 FTX 官網,以免下載木馬病毒。」
2024 年,調查報導揭露,一個 SIM 交換詐騙集團曾成功入侵 FTX 員工帳戶,並竊取數百萬美元的加密貨幣,讓這起駭客案再度成為市場焦點。
- 延伸閱讀:【專題報導】FTX 破產事件還原!懶人包時間線整理
.
第四名|Coincheck 被駭:5.32 億美元(2018 年)
2018 年 1 月,日本加密貨幣交易所 Coincheck 遭駭,駭客成功竊取 5.32 億美元(約 5.23 億顆 NEM 幣)。這次攻擊的漏洞來自熱錢包,相較於安全性較高的冷錢包(Cold Wallet),熱錢包長期連線至網路,更容易成為駭客的目標。
當時,Coincheck 遭駭的規模甚至超越了臭名昭彰的 Mt. Gox 駭客案。NEM 基金會總裁 Lon Wong 更形容這起事件是「史上最大規模的竊盜案」。
儘管損失慘重,Coincheck 最終仍撐了下來,並在幾個月後被日本金融服務公司 Monex Group 收購,繼續營運。
.
第三名|Binance BNB Bridge 被駭:5.69 億美元(2022 年)
2022 年 10 月,駭客攻擊 Binance BNB Bridge,成功竊取約 5.7 億美元。駭客利用 BSC Token Hub 的跨鏈橋漏洞,偽造交易並提領 200 萬顆 BNB。
這起事件再次暴露智能合約的安全風險,凸顯跨鏈橋仍是駭客攻擊的高風險目標。
.
第二名|Poly Network 被駭:6.11 億美元(2021 年)
2021 年 8 月,一名駭客利用 Poly Network DeFi 平台的漏洞,成功竊取超過 6 億美元。事件發生後,開發團隊透過社群媒體公開呼籲駭客歸還資金,沒想到對方竟然開始合作,並在短短兩天內歸還了 3 億美元。
這名駭客後來聲稱,這次攻擊純粹是「好玩」,或當作一次技術上的挑戰。
.
第一名|Ronin Network 被駭:6.25 億美元(2022 年)
2022 年 3 月,駭客攻擊 Ronin Network,這是 Axie Infinity 區塊鏈遊戲的平台支援網路。駭客成功竊取 6.25 億美元 的 以太幣(ETH) 和 USDC 穩定幣,成為加密貨幣史上最大規模的駭客案之一。
調查顯示,這起攻擊與北韓駭客組織 Lazarus Group 有關。Sky Mavis(Axie Infinity 的開發商)在一個月後追回 570 萬美元,但相較於被盜的總額,仍是杯水車薪。
▍加密貨幣史上最慘!Bybit 被駭金額刷新紀錄
你沒看錯,Bybit 被駭的金額已超越 Ronin Network,登上史上最大加密貨幣駭客案的第一名!詳細始末請看腦哥這支影片。