Beosin: Bybit 이벤트의 공격 방법은 프런트 엔드 UI를 통해 스푸핑되는 WazirX와 유사합니다.
Beosin 보안팀은 이번 사건에서 Bybit의 공격 방법이 WazirX의 공격 방법과 유사하다고 분석했습니다. 이들은 모두 프런트 엔드 UI를 통해 속아 다중 서명 지갑이 악성 콘텐츠에 서명할 수 있도록 하고 다중 서명 지갑의 논리적 구현 계약을 조작하여 다중 서명 지갑에서 자금을 이체했습니다.
Beosin Trace는 다음을 포함하여 14억 4천만 달러 상당의 Bybit 보안 사고의 인출을 모니터링했습니다.
11억 2천만 달러 상당의 401,347 ETH;
90,376 stETH, 2억 5,316만 달러의 가치;
4413만 달러의 가치가 있는 15,000 cmETH입니다.
2,300만 달러의 가치가 있는 8,000 METH입니다.
현재 펀드는 1만 ETH 그룹으로 나뉘어 40개 이상의 이더리움 주소로 입금돼 있다. 모든 해커 주소가 Beosin 태그 라이브러리에 추가되었습니다. Beosin KYT는 해커 주소와 관련된 모든 자금 이체를 경고합니다.