0%

Dilation Effect 分析:Bybit 攻击利用社工技巧绕过多签安全

交易所注册链接, ~40%折扣 insight加密货币套利会员群

Dilation Effect 分析指出,相比前几次类似事件,Bybit 事件里只需要拿下一个签名者就可以完成这次攻击,因为攻击者用到了一个“社工”技巧。分析链上交易可以看到,攻击者通过 delegatecall 执行一个恶意合约的 transfer 函数,transfer 代码是用 SSTORE 指令修改 slot 0 的值,从而将 Bybit 冷钱包多签合约的实现地址变更成了攻击者地址。只需要搞定发起这笔多签交易的人/设备,后面的几个审核人员看到这个 transfer 时,会大大降低警惕。因为正常人看到 transfer 以为就是转账,谁知道竟然是在变更合约。

(转自:吴说)

日期: 2025-02-22 03:50

返回

上一页:Bybit 公告:70% 提款待处理请求已处理

下一篇:慢雾团队补充 Bybit 黑客攻击细节,攻击者利用恶意合约清空热钱包资金

空投分类,推荐基于稳定币的空投,空投收益巨高,大资本背书项目安全,分散投入,形成复利效应,复利让我们更有钱