
普达特|2025年02月23日 06:01
两天了,bybit被盗的事情还没搞清楚。
我妄言一下,因为我遇到过一次多签被盗,请求帮忙的事情(最后破案了):
现在不要怀疑safe的安全性,更不要怀疑eth底层乃至智能合约的安全性,也不要研究签名内容是如何被替换的。
其实,这笔交易行为一开始就是升级合约不是转账,就是创建这笔交易的人他的问题,后面的人过于相信第一个人,就没有仔细检查,或者第一个创建交易的人采用“中间人”攻击,UI展示给其他两个参与签名的人也是正确的内容,但是上链就不是了;
那么,要么是第一个人成心这么干,要么是第一个人的设备确实被黑了。
bybit被盗只有这种可能。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接