慢雾がBybitのハッキングの詳細を明らかにしました

2025-02-22 00:55:46
コレクション

ChainCatcher メッセージ、SlowMist が Bybit ハッキングの詳細を明らかにしました:

1、悪意のある実装コントラクトが UTC 2025-02-19 7:15:23 にデプロイされました

0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516

2、攻撃者は UTC 2025-02-21 14:13:35 に 3 つのオーナーを利用して、Safe 実装コントラクトを悪意のあるコントラクトに置き換える取引を署名しました

0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882

3、悪意のあるアップグレードロジックが DELEGATECALL を通じて STORAGE[0x0] に埋め込まれました

0x96221423681A6d52E184D440a8eFCEbB105C7242

4、攻撃者は悪意のあるコントラクト内のバックドア関数 sweepETH と sweepERC20 を使用して、ホットウォレット内の資産を抽出しました。

ChainCatcherは、広大な読者の皆様に対し、ブロックチェーンを理性的に見るよう呼びかけ、リスク意識を向上させ、各種仮想トークンの発行や投機に注意することを提唱します。当サイト内の全てのコンテンツは市場情報や関係者の見解であり、何らかの投資助言として扱われるものではありません。万が一不適切な内容が含まれていた場合は「通報」することができます。私たちは迅速に対処いたします。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する