
Cos(余弦)😶🌫️|2025年02月21日 16:48
Bybit Safe 多签被黑的一些细节:
恶意的实现合约在 UTC 2025-02-19 7:15:23 被部署
0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516
攻击者在 UTC 2025-02-21 14:13:35 利用三个 owner 签署了将 Safe 实现合约替换为恶意合约的交易
0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882
恶意的升级逻辑通过 DELEGATECALL被嵌入 STORAGE[0x0]
0x96221423681A6d52E184D440a8eFCEbB105C7242
随后,攻击者使用恶意合约中的后门函数 sweepETH 和 sweepERC20 来提取热钱包中的资产…
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接