货币:16994
交易所:1277
24H交易量:1042.9亿美元
市场占有率: 比特币 61.4% 以太坊 7.12%
Gas:22.590854327 GWEI
BTC突破历史新高,如您需要购买请前往全球最大的交易所Binance,点击这里即可前往!
  1. 首页
  2. 快讯
  3. 正文

安全社区:Bybit攻击事件涉及社工技巧,诱导审核人员将变更合约错认为转账

区块之家讯 据安全社区 Dilation Effect 于 X 平台发文表示:“相比前几次类似事件,Bybit 事件里只需要拿下一个签名者就可以完成这次攻击,因为攻击者用到了一个‘社工’技巧。分析链上交易可以看到,攻击者通过 delegatecall 执行一个恶意合约的 transfer 函数,transfer 代码是用 SSTORE 指令修改 slot 0 的值,从而将 Bybit 冷钱包多签合约的实现地址变更成了攻击者地址。这里的 transfer 非常巧妙,只需要搞定发起这笔多签交易的人/设备,后面的几个审核人员看到这个 transfer 时,会大大降低警惕。因为正常人看到 transfer 以为就是转账,谁知道竟然是在变更合约。攻击者的手法又升级了。”

本分分类: 快讯

版权声明:本文由入驻区块之家实名用户小乐收集发布,不代表区块之家立场,如有侵权/不实内容请联系本站管理员进行核实处理!本文链接:https://www.btc5577.com/newsflash/15929.html

相关文章