Odaily星球日报讯 慢雾发布 Bybit 攻击者操作细节:
1)一个恶意的实施合约于 UTC 2025-02-19 7:15:23 被部署: https://etherscan.io/address/0xbdd077f651ebe7f7b3ce16fe5f2b025be2969516
2)UTC 2025-02-21 14:13:35,攻击者利用三位所有者签署交易,用恶意合约替换 Safe 的实施合约: https://etherscan.io/tx/0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882
3)攻击者随后利用恶意合约中的后门函数“sweepETH”和“sweepERC20”窃取热钱包。