Inicio
Notificación
Perfil
Artículos populares
Noticias
Historial de marcadores y "me gusta"
Centro de creador
Ajustes
币毒
--
Seguir
冲绳之旅结束了,在话题方面哥们拿捏的死死的,干饭的同时斩获了年度话题王,以后唠嗑来广场评论或个人广场置顶的聊天室。
#BinanceCampus
Dar propina
El creador recibió 0 propina(s).
Aviso legal: Se incluyen opiniones de terceros. Esto no representa una asesoría financiera. Puede haber contenido patrocinado.
Lee los TyC.
7.9k
0
Respuestas
1
Cotización
2
Conoce las noticias más recientes del sector
⚡️ Participa en los últimos debates del mundo cripto
💬 Interactúa con tus creadores favoritos
👍 Disfruta contenido de tu interés
Email/número de teléfono
Registrarse
Iniciar sesión
Creador relevante
币毒
@bidu
Seguir
Explora más de este creador
没想到吧、我还拿着🫣$MKR 跟USD国债相关,最近疯狂回购 基金会跟创始人每次一起拖底太爽啦!
--
本篇将从个人研究角度详细介绍下本次攻击过程,目前来看整个过程也没那么神秘,技术也没那么高超。 目前公开的多份安全分析报告及官方披露信息,Bybit被盗事件的原因在于攻击者通过社会工程学攻击结合智能合约漏洞,成功诱骗多签钱包签名者签署恶意交易,篡改Safe多签钱包的合约逻辑,最终控制冷钱包并转移资产。 1⃣前期准备:恶意合约部署攻击者于2月18日部署两个关键恶意合约。 合约A(0x96221...):伪装为常规转账合约,实际功能是通过transfer()函数修改存储槽,覆盖Safe钱包的代理合约逻辑地址。 合约B(0xbDd07...):包含后门函数sweepETH()和sweepERC20(),用于转移冷钱包资产。 2⃣社会工程学攻击:入侵签名者设备钓鱼攻击:伪造身份(如合作伙伴或安全团队)向Bybit操作员发送钓鱼邮件或文件,诱导其运行恶意程序(如伪装成调试工具的PDF文件),获得设备控制权。 横向渗透:利用受感染设备扫描内网,获取更高权限(如SSH密钥),逐步渗透至冷钱包管理系统。 3⃣篡改前端界面与交易数据 界面欺骗:攻击者篡改Safe{Wallet}前端界面,使操作的e你在签名时看到“正常转账至热钱包”的假信息,实际交易数据指向恶意合约升级。 硬件钱包盲签漏洞:由于硬件钱包(如Ledger)无法完整解析复杂交易细节,操作员未在设备端二次验证实际交易内容,导致签署了被篡改的交易。 4⃣恶意合约升级与资金转移替换合约逻辑:攻击者诱使三名多签持有者签署交易,通过delegatecall将Safe钱包的实现合约地址修改为恶意合约B,从而接管冷钱包控制权。 分阶段转移资产: 测试阶段:先转移90 USDT验证操作可行性。 大规模转移:在一个区块内批量转出40万ETH及其他代币,通过跨链桥(如Chainflip、THORChain)将部分ETH兑换为BTC以规避追踪。 #Bybit发布黑客取证报告
--
逢线必到?#比特币价格走势分析
--
早啊 兄弟们 好久没涨粉了 想涨涨粉了,这波能看到15000吗? #币安Alpha上新 #比特币价格走势分析
--
大饼在泄,山寨已经不跟了,懂的都懂。 #比特币价格走势分析
--
Lo más reciente
Bitcoin Market Sentiment Leans Bearish Amid ETF Outflows
--
Michael Saylor Discusses Digital Asset Framework With U.S. House Committee
--
Cryptocurrency Thefts Surge in February 2025
--
DraftKings Settles NFT Lawsuit For $10 Million
--
Ethereum(ETH) Drops Below 2,300 USDT with a 6.06% Decrease in 24 Hours
--
Ver más
Mapa del sitio
Preferencias de cookies
Términos y condiciones de la plataforma