安全社区:Bybit攻击事件涉及社工技巧,诱导审核人员将变更合约错认为转账

来源: 星球日报180天前
 据安全社区 Dilation Effect 于 X 平台发文表示:“相比前几次类似事件,Bybit 事件里只需要拿下一个签名者就可以完成这次攻击,因为攻击者用到了一个‘社工’技巧。分析链上交易可以看到,攻击者通过 delegatecall 执行一个恶意合约的 transfer 函数,transfer 代码是用 SSTORE 指令修改 slot 0 的值,从而将 Bybit 冷钱包多签合约的实现地址变更成了攻击者地址。这里的 transfer 非常巧妙,只需要搞定发起这笔多签交易的人/设备,后面的几个审核人员看到这个 transfer 时,会大大降低警惕。因为正常人看到 transfer 以为就是转账,谁知道竟然是在变更合约。攻击者的手法又升级了。”
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥6,311.11亿
2 欧易OKX欧易OKX ¥2,484.95亿
3 HTXHTX ¥450.33亿
4 CoinbaseCoinbase ¥155.09亿
5 芝麻开门芝麻开门 ¥2,013.35亿
6 BitgetBitget ¥1,845.09亿
7 BybitBybit ¥1,997.19亿
8 双子星(Gemini)双子星(Gemini) ¥25.04亿
9 UpbitUpbit ¥89.52亿
10 Crypto.comCrypto.com ¥442.27亿