Odaily แพลนเน็ต เดลี่ ตามโพสต์ของชุมชนด้านความปลอดภัย Dilation Effect บนแพลตฟอร์ม X "เมื่อเทียบกับเหตุการณ์ที่คล้ายกันก่อนหน้านี้ ในเหตุการณ์ Bybit ต้องใช้ผู้ลงนามเพียงคนเดียวในการโจมตีให้เสร็จสิ้น เนื่องจากผู้โจมตีใช้เทคนิค 'วิศวกรรมสังคม' การวิเคราะห์ธุรกรรมบนเชนแสดงให้เห็นว่าผู้โจมตีได้ดำเนินการฟังก์ชันการถ่ายโอนของสัญญาที่เป็นอันตรายผ่าน delegatecall โค้ดการถ่ายโอนใช้คำสั่ง SSTORE เพื่อปรับเปลี่ยนค่าของช่อง 0 จึงเปลี่ยนที่อยู่การใช้งานของสัญญาลายเซ็นหลายรายการในกระเป๋าสตางค์เย็น Bybit ไปเป็นที่อยู่ของผู้โจมตี การถ่ายโอนที่นี่มีความชาญฉลาดมาก โดยต้องจัดการกับบุคคล/อุปกรณ์ที่เริ่มธุรกรรมลายเซ็นหลายรายการเท่านั้น เมื่อผู้ตรวจสอบในภายหลังเห็นการถ่ายโอนนี้ พวกเขาจะระมัดระวังน้อยลงมาก เนื่องจากคนทั่วไปคิดว่าการถ่ายโอนคือการถ่ายโอน แต่ใครจะรู้ว่าที่จริงแล้วมันคือการเปลี่ยนแปลงสัญญา กลยุทธ์ของผู้โจมตีได้รับการอัปเกรดอีกครั้ง"
