คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
ชุมชนความปลอดภัย: การโจมตี Bybit เกี่ยวข้องกับเทคนิคทางวิศวกรรมสังคม ทำให้ผู้ตรวจสอบเข้าใจผิดว่าการเปลี่ยนแปลงสัญญาเป็นการโอน
2025-02-22 04:42:41

Odaily แพลนเน็ต เดลี่ ตามโพสต์ของชุมชนด้านความปลอดภัย Dilation Effect บนแพลตฟอร์ม X "เมื่อเทียบกับเหตุการณ์ที่คล้ายกันก่อนหน้านี้ ในเหตุการณ์ Bybit ต้องใช้ผู้ลงนามเพียงคนเดียวในการโจมตีให้เสร็จสิ้น เนื่องจากผู้โจมตีใช้เทคนิค 'วิศวกรรมสังคม' การวิเคราะห์ธุรกรรมบนเชนแสดงให้เห็นว่าผู้โจมตีได้ดำเนินการฟังก์ชันการถ่ายโอนของสัญญาที่เป็นอันตรายผ่าน delegatecall โค้ดการถ่ายโอนใช้คำสั่ง SSTORE เพื่อปรับเปลี่ยนค่าของช่อง 0 จึงเปลี่ยนที่อยู่การใช้งานของสัญญาลายเซ็นหลายรายการในกระเป๋าสตางค์เย็น Bybit ไปเป็นที่อยู่ของผู้โจมตี การถ่ายโอนที่นี่มีความชาญฉลาดมาก โดยต้องจัดการกับบุคคล/อุปกรณ์ที่เริ่มธุรกรรมลายเซ็นหลายรายการเท่านั้น เมื่อผู้ตรวจสอบในภายหลังเห็นการถ่ายโอนนี้ พวกเขาจะระมัดระวังน้อยลงมาก เนื่องจากคนทั่วไปคิดว่าการถ่ายโอนคือการถ่ายโอน แต่ใครจะรู้ว่าที่จริงแล้วมันคือการเปลี่ยนแปลงสัญญา กลยุทธ์ของผู้โจมตีได้รับการอัปเกรดอีกครั้ง"

ข่าวด่วน 24 ชั่วโมง
ข่าวสำคัญ
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android