据吴说报道,Bybit 发布黑客盗币事件报告:UTC 时间 2025年2月19日,app.safe.global 的 JavaScript 文件被恶意代码替换,目标是 Bybit 的 EthereumMultisig 冷钱包。

 

该攻击旨在在下次 Bybit 交易期间激活。根据对 Bybit 签名者机器的调查结果和在 Wayback Archive 上发现的缓存恶意 JavaScript 负载,倾向于结论s Safe.Global 的 AWS S3 或 CloudFront 帐户/AP| 密钥可能已泄露或被盗用。

 

Safe 官方声明称,此次攻击通过被入侵的 Safe{Wallet} 开发人员机器实现,导致伪装的恶意交易。