Beosin安全團隊:Bybit事件攻擊手法和WazirX類似,透過前端UI欺騙讓多簽錢包簽署惡意內容

PA一线
PA一线2025/02/21 下午04:45

PANews 2月22日訊息,Beosin安全團隊分析這次事件的攻擊手法和WazirX比較類似,都是透過前端UI欺騙,讓多簽錢包簽署了惡意的內容,篡改了多簽錢包的邏輯實現合約,導致多簽錢包的資金被轉出,價值14.4 億美元的資金被提取,分別包括:

401,347枚ETH,價值11.2 億美元;

90,376枚stETH,價值2.5316 億美元;

15,000枚cmETH,價值4,413 萬美元;

8,000枚mETH,價值2300 萬美元。

目前資金分成1萬ETH一組沉澱於40多個以太坊地址,所有駭客地址都已加入Beosin KYT標籤庫中,Beosin KYT將對所有涉及駭客地址的資金轉帳進行警告。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊