Bybit与WazirX遭遇UI前端欺诈攻击手法相似
来源:互联网时间:2025-02-22 00:50:08
Beosin安全团队对Bybit此次事件的攻击手法进行了分析,发现其与WazirX的情况相似,均是利用前端用户界面进行了欺骗,导致多签钱包签署了恶意内容,从而篡改了多签钱包的
Beosin安全团队对Bybit此次事件的攻击手法进行了分析,发现其与WazirX的情况相似,均是利用前端用户界面进行了欺骗,导致多签钱包签署了恶意内容,从而篡改了多签钱包的逻辑实现合约,导致资金被转出。据Beosin Trace监测,Bybit此次安全事件涉及价值达14.4亿美元的资金被提取,具体包括:401,347枚以太坊,价值11.2亿美元;90,376枚st以太坊,价值2.5316亿美元;15,000枚cm以太坊,价值441.3万美元;8,000枚m以太坊,价值230万美元。目前,这些资金被分成1万枚以太坊为一组,沉淀在超过40个以太坊地址中,所有黑客地址已被纳入Beosin标签库,Beosin主动转账监测(KYT)将对所有涉及黑客地址的资金转账进行警报。