安全社区:Bybit攻击事件涉及社工技巧,诱导审核人员将变更合约错认为转账
2025-02-22 04:42
Odaily星球日报讯 据安全社区 Dilation Effect 于 X 平台发文表示:“相比前几次类似事件,Bybit 事件里只需要拿下一个签名者就可以完成这次攻击,因为攻击者用到了一个‘社工’技巧。分析链上交易可以看到,攻击者通过 delegatecall 执行一个恶意合约的 transfer 函数,transfer 代码是用 SSTORE 指令修改 slot 0 的值,从而将 Bybit 冷钱包多签合约的实现地址变更成了攻击者地址。这里的 transfer 非常巧妙,只需要搞定发起这笔多签交易的人/设备,后面的几个审核人员看到这个 transfer 时,会大大降低警惕。因为正常人看到 transfer 以为就是转账,谁知道竟然是在变更合约。攻击者的手法又升级了。”
2025-10-24 09:00
Qualigen Therapeutics盘前股价突破7美元,涨超100%
2025-10-24 08:41
OKX致敬1024程序员节,开启人人量化新时代
2025-10-24 08:28
“麻吉大哥”减仓ETH与HYPE多单,当前持仓总值逾1100万美元
2025-10-24 08:19
鲸鱼一小时内从币安提取1470枚BTC,价值1.63亿美元
2025-10-24 08:11
“10.11至今胜率100%巨鲸”新建BTC多单,持仓价值约890万美元
2025-10-24 08:07
新建钱包向Hyperliquid存入212.5万美元并开7倍ENA多单
2025-10-24 09:00
Qualigen Therapeutics盘前股价突破7美元,涨超100%
2025-10-24 08:28
“麻吉大哥”减仓ETH与HYPE多单,当前持仓总值逾1100万美元
2025-10-24 08:19
鲸鱼一小时内从币安提取1470枚BTC,价值1.63亿美元
2025-10-24 08:11
“10.11至今胜率100%巨鲸”新建BTC多单,持仓价值约890万美元
2025-10-24 08:07
新建钱包向Hyperliquid存入212.5万美元并开7倍ENA多单
2025-10-24 07:52
Jupiter将于11月推出全新ICO平台,首个代币发行定于月中
下载Odaily星球日报app
让一部分人先读懂 Web3.0
