安全社区:Bybit攻击事件涉及社工技巧,诱导审核人员将变更合约错认为转账
02月
22
10小时前
币界网报道: 据安全社区 Dilation Effect 于 X 平台发文表示:“相比前几次类似事件,Bybit 事件里只需要拿下一个签名者就可以完成这次攻击,因为攻击者用到了一个‘社工’技巧。分析链上交易可以看到,攻击者通过 delegatecall 执行一个恶意合约的 transfer 函数,transfer 代码是用 SSTORE 指令修改 slot 0 的值,从而将 Bybit 冷钱包多签合约的实现地址变更成了攻击者地址。这里的 transfer 非常巧妙,只需要搞定发起这笔多签交易的人/设备,后面的几个审核人员看到这个 transfer 时,会大大降低警惕。因为正常人看到 transfer 以为就是转账,谁知道竟然是在变更合约。攻击者的手法又升级了。”
本周焦点
推荐阅读
-
空投周报 | OpenSea即将推出SEA代币;Kaito AI即将推出KAITO代币(2.10-2.16)
-
HashWhale BTC矿业周报 | 比特币价格短期调整长期看涨;矿工收入受到压缩(2.10-2.16)
-
24H热门币种与要闻 | 米莱回应LIBRA事件;CZ否认币安出售传闻(2.18)
-
CoinW全网首发PI永续合约,最高杠杆赋能交易灵活性
-
AI Agent周报 | Arc Forge首个代币AskJ已上线;EDWIN周涨幅超260%(2.10-2.16)
-
Meme之后,AI Agent接棒?盘点BNB Chain上8个热门AI Agent
-
我,hulezhi,脑机奴隶,决定打入黑洞500 ETH
-
Kaito空投要不要卖,看看社区怎么说?
数字货币行情
虚拟货币
最新价($)
-
BTC-比特币
bitcoin$96610.89
-2.39% -
ETH-以太坊
ethereum$2739.82
-2.8% -
XRP-瑞波币
ripple$2.5851
-3.44% -
USDT-泰达币
tether$0.9998
-0.04% -
BNB-币安币
binance-coin$656.03
-1.32% -
SOL-Solana
solana$173.71
-2.21% -
USDC-USD Coin
usdc$1
+0.04% -
DOGE-狗狗币
dogecoin$0.2444
-5.6% -
ADA-艾达币
cardano$0.7702
-4.82% -
TRX-波场
tron$0.2364
-3.94% -
WBTC-Wrapped Bitcoin
wrapped-bitcoin$96471.06
-2.36% -
LINK-ChainLink
chainlink$17.6983
-6.46% -
AVAX-Avalanche
avalanche$25.6397
-2.42% -
SUI-Sui
sui$3.406
-2.74% -
LTC-莱特币
litecoin$127.78
-5.43%