扫码下载
BTC $76,198.75 -0.90%
ETH $2,291.69 +0.01%
BNB $623.53 +0.01%
XRP $1.38 -1.04%
SOL $83.69 -1.02%
TRX $0.3235 -0.53%
DOGE $0.0995 +1.65%
ADA $0.2462 +0.23%
BCH $447.33 -0.27%
LINK $9.23 -0.06%
HYPE $39.64 -4.99%
AAVE $96.65 -0.34%
SUI $0.9230 -0.37%
XLM $0.1623 -1.62%
ZEC $335.42 -6.12%
BTC $76,198.75 -0.90%
ETH $2,291.69 +0.01%
BNB $623.53 +0.01%
XRP $1.38 -1.04%
SOL $83.69 -1.02%
TRX $0.3235 -0.53%
DOGE $0.0995 +1.65%
ADA $0.2462 +0.23%
BCH $447.33 -0.27%
LINK $9.23 -0.06%
HYPE $39.64 -4.99%
AAVE $96.65 -0.34%
SUI $0.9230 -0.37%
XLM $0.1623 -1.62%
ZEC $335.42 -6.12%

慢雾:若 Bybit 升级 Safe 合约到 1.3.0 或更高版本并实现合适的 Guard 机制,或能避免被盗 15 亿美元资产

2025-02-26 16:49:20
收藏

ChainCatcher 消息,慢雾发文表示,2025 年 2 月 21 日, Bybit 的链上多签钱包遭定向攻破,近 15 亿美元资产通过一笔“合法签名”的交易悄然流失。事后链上分析显示,攻击者通过精密的社会工程攻击获取了多签权限,利用 Safe 合约的 delegatecall 功能植入恶意逻辑,最终绕过多重签名验证机制,将资金转移至匿名地址。“多重签名”不等于”绝对安全“,即便是 Safe 多签钱包这样的安全机制,如果缺乏额外的防护措施,仍然存在被攻破的风险。

Bybit 使用的是 v1 .1.1 (<1.3.0) 版本的 Safe 合约,这意味着他们无法使用 Guard 机制这一关键安全特性。如果 Bybit 升级到 1.3.0 或更高版本的 Safe 合约,并实现了合适的 Guard 机制,例如指定唯一接收资金的白名单地址,并进行严格的合约函数 ACL 验证,可能就能避免这次的损失。尽管这只是假设,但它为未来的资产安全管理提供了重要思路。

app_icon
ChainCatcher 与创新者共建Web3世界