위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기
보안 커뮤니티: Bybit 공격에는 사회 공학 기술이 포함되어 있어 감사원이 계약 변경을 이전으로 오인하도록 유도합니다.
2025-02-22 04:42:41

Odaily 스타 데일리 뉴스 X 플랫폼에 대한 보안 커뮤니티 Dilation Effect의 게시물에 따르면, "이전의 유사한 사건과 비교했을 때, Bybit 사건에서는 공격자가 '소셜 엔지니어링' 기술을 사용했기 때문에 공격을 완료하는 데 서명자가 한 명만 필요했습니다. 온체인 거래 분석 결과, 공격자는 delegatecall을 통해 악성 계약의 전송 함수를 실행했습니다. 전송 코드는 SSTORE 명령을 사용하여 슬롯 0의 값을 수정하여 Bybit 콜드 월렛 다중 서명 계약의 구현 주소를 공격자의 주소로 변경했습니다. 여기서의 전송은 매우 영리합니다. 다중 서명 거래를 시작한 사람/장치만 처리하면 됩니다. 후속 감사자가 이 전송을 보면 경계가 크게 약화됩니다. 일반인은 전송이 전송이라고 생각하지만 실제로 계약을 변경하고 있다는 것을 누가 알겠습니까? 공격자의 전술이 다시 업그레이드되었습니다."