보안 커뮤니티: Bybit 공격에는 사회 공학 기술이 포함되어 있어 감사원이 계약 변경을 이전으로 오인하도록 유도합니다.
2025-02-22 04:42:41
Odaily 스타 데일리 뉴스 X 플랫폼에 대한 보안 커뮤니티 Dilation Effect의 게시물에 따르면, "이전의 유사한 사건과 비교했을 때, Bybit 사건에서는 공격자가 '소셜 엔지니어링' 기술을 사용했기 때문에 공격을 완료하는 데 서명자가 한 명만 필요했습니다. 온체인 거래 분석 결과, 공격자는 delegatecall을 통해 악성 계약의 전송 함수를 실행했습니다. 전송 코드는 SSTORE 명령을 사용하여 슬롯 0의 값을 수정하여 Bybit 콜드 월렛 다중 서명 계약의 구현 주소를 공격자의 주소로 변경했습니다. 여기서의 전송은 매우 영리합니다. 다중 서명 거래를 시작한 사람/장치만 처리하면 됩니다. 후속 감사자가 이 전송을 보면 경계가 크게 약화됩니다. 일반인은 전송이 전송이라고 생각하지만 실제로 계약을 변경하고 있다는 것을 누가 알겠습니까? 공격자의 전술이 다시 업그레이드되었습니다."
한 시간 전
플래닛 런치 뉴스 | 7월 27일
한 시간 전
플래닛 런치 뉴스 | 7월 27일
Odaily 플래닛 데일리 앱 다운로드
일부 사람들이 먼저 Web3.0을 이해하게 하자
