掃碼下載
BTC $76,254.00 -1.23%
ETH $2,285.19 -0.47%
BNB $623.55 -0.34%
XRP $1.38 -1.44%
SOL $83.83 -1.06%
TRX $0.3227 -0.73%
DOGE $0.0989 +0.10%
ADA $0.2464 -0.48%
BCH $451.49 +0.64%
LINK $9.22 -0.73%
HYPE $40.02 -3.69%
AAVE $96.32 -1.30%
SUI $0.9231 -1.05%
XLM $0.1618 -2.41%
ZEC $334.55 -6.02%
BTC $76,254.00 -1.23%
ETH $2,285.19 -0.47%
BNB $623.55 -0.34%
XRP $1.38 -1.44%
SOL $83.83 -1.06%
TRX $0.3227 -0.73%
DOGE $0.0989 +0.10%
ADA $0.2464 -0.48%
BCH $451.49 +0.64%
LINK $9.22 -0.73%
HYPE $40.02 -3.69%
AAVE $96.32 -1.30%
SUI $0.9231 -1.05%
XLM $0.1618 -2.41%
ZEC $334.55 -6.02%

安全社區:Bybit 攻擊者使用“社工”技巧,誘導審核人員將變更合約錯認為轉帳

2025-02-22 12:46:10
收藏

ChainCatcher 消息,据安全社群 Dilation Effect 于 X 平台發文表示:"相比前幾次類似事件,Bybit 事件裡只需要拿下一个簽名者就可以完成這次攻擊,因為攻擊者用了一个'社工'技巧。

分析鏈上交易可以看到,攻擊者通過 delegatecall 執行一個惡意合約的 transfer 函數,transfer 代碼是用 SSTORE 指令修改 slot 0 的值,從而將 Bybit 冷錢包多簽合約的實現地址變更成了攻擊者地址。這裡的 transfer 非常巧妙,只需要搞定發起這筆多簽交易的人/設備,後面的幾個審核人員看到這個 transfer 時,會大大降低警惕。因為正常人看到 transfer 以為就是轉帳,誰知道竟然是在變更合約。攻擊者的手法又升級了。"

app_icon
ChainCatcher 與創新者共建Web3世界