币圈网(Alibtc.com):加密货币交易所Bybit21日被黑约50万枚ETH(价值14.6亿美元),引爆市场恐慌,Bybit随即出现用户提领潮。当时,币安创办人赵长鹏(CZ)建议应暂停提款,但此举遭到社群批评,认为可能导致更大的用户挤兑潮。
对此,CZ于昨晚发表看法,指出Bybit、Phemex、WazirX等交易所近期被黑事件显示出黑客专门攻击多重签名「冷钱包」的趋势,并强调黑客手法已高度进化。CZ表示:黑客透过技术手段,使前前段面显示正常交易,但实际签署的却是不同的交易。更令人担忧的是,不同交易所采用不同的多签解决方案,却都被黑,显示黑客技术极为高超。
关于他建议Bybit暂停提款的言论,CZ解释,他的原意是根据他的经验和观察分享一个实用的方法,但这两种方法都没有绝对的正确或错误,他的指导原则始终是倾向更安全的一侧。他认为:任何安全事件发生后,都要暂停一切,确保我们完全了解发生了什么,黑客如何侵入系统,哪些设备受到了损害,再三检查一切是否安全,然后恢复运作。
不过,他也坦言,暂停提款可能会加剧市场恐慌,但强调这取决于当下的判断与选择。
“例如,2019年币安曾因4,000万美元的黑客攻击而暂停提款一周,最终在恢复后,存入资金的用户甚至多于提款的用户。”
他补充说这并不一定是最佳做法,而是每个情境都需要根据实际情况做出判断。
此外,他也称赞Bybit执行长Ben Zhou在此次事件中的透明沟通与应变速度,认为这与WazirX和FTX等交易所过去的不透明处理方式形成鲜明对比。
对此,Bybit执行长Ben Zhou回应表示,他认同CZ若黑客入侵的是内部系统,例如提款系统的任何部分或一个热钱包被攻破,他们应该暂停提款,但此次事件的情况不同。
“我们的内部系统没有遭到攻击,而是ETH冷钱包(Safe)被黑,这与Bybit的任何内部系统无关,因此我可以轻松地做出决定,让Bybit的所有提款和系统功能保持正常。”
此外,Ben Zhou向CZ和Binance提出的支援深表感谢,他说:「这次事件虽然对Bybit来说是一次真正悲剧的事件,但整个行业表现出了团结的力量。我相信从现在起一切只会好起来。」
值得一提的是,不同于社群舆论,区块链资安机构慢雾创办人余弦则表示,CZ建议暂停提款的做法从安全角度来看是正确的。
“从安全角度,在原因不明情况下,紧急停止钱包系统的建议是正确的。另外,Bybit这次被窃可以看出他们反应速度极快,定位问题也极快。我们及一些安全团队当时也是第一时间介入沟通交流,快速将问题确定及推测黑客画像,我们凌晨3点前后才陆续休息去。Bybit一切准备妥当一定是即时开通提币。我觉得都没毛病,可惜的是,现在不少人在内耗这个争议,却忘记我们的共同敌人是谁。”