요약하면, 바이빗(Bybit)의 이더리움(ETH) 멀티시그 콜드 월렛에서 웜 월렛으로 자금을 옮기는 과정에서 해킹이 발생한 사건이야. 쉽게 설명하면 다음과 같아:
멀티시그 콜드 월렛에서 웜 월렛으로 이체하려고 함
멀티시그(multisig) 월렛은 여러 명이 서명해야 거래가 승인되는 방식임.
정상적인 거래처럼 보였음.
서명자들이 본 화면(UI)이 조작되어 있었음
거래 승인 화면에서는 정상적인 주소가 표시되었고, 보안 서비스인 @safe를 통해 이루어지는 것처럼 보였음.
하지만 실제로 서명한 메시지는 월렛의 스마트 컨트랙트 자체를 변경하는 내용이었음.
해커가 콜드 월렛을 완전히 장악함
서명자들이 속아서 승인한 결과, 콜드 월렛의 제어권이 해커에게 넘어감.
해커는 콜드 월렛에 있던 모든 ETH를 자신의 지갑으로 이동시킴.
다른 콜드 월렛은 안전함
현재까지 확인된 피해는 이 특정 콜드 월렛뿐이며, 다른 콜드 월렛들은 문제가 없다고 함.
결론적으로, 멀티시그 월렛의 서명 과정에서 UI가 조작된 피싱 공격을 당해 해커가 지갑을 장악하고 ETH를 탈취한 사건이야.