<time lang="vrUuV5l"></time><var date-time="5iArz0JO"></var><legend lang="dM60D1Z"></legend><area lang="8ACzUmT"></area><i lang="3fchn"></i><sub id="MOtDp"></sub><u dir="YDOv"></u>

安全社区:Bybit攻击事件涉及社工技巧,诱导审核人员将变更合约错认为转账

2025-02-22 12:42

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
Odaily星球日报讯 据安全社区 Dilation Effect 于 X 平台发文表示:“相比前几次类似事件,Bybit 事件里只需要拿下一个签名者就可以完成这次攻击,因为攻击者用到了一个‘社工’技巧。分析链上交易可以看到,攻击者通过 delegatecall 执行一个恶意合约的 transfer 函数,transfer 代码是用 SSTORE 指令修改 slot 0 的值,从而将 Bybit 冷钱包多签合约的实现地址变更成了攻击者地址。这里的 transfer 非常巧妙,只需要搞定发起这笔多签交易的人/设备,后面的几个审核人员看到这个 transfer 时,会大大降低警惕。因为正常人看到 transfer 以为就是转账,谁知道竟然是在变更合约。攻击者的手法又升级了。”

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
下一篇:WSJ:CertiK确认Bybit事件为加密史上最大盗窃案
上一篇:杜均声援Bybit,称将转入10000枚ETH且1个月内不提出
相关文章
返回顶部小火箭