코사인: 악성 계약 금고를 통한 바이비트 공격

이 기사는 기계로 번역되었습니다
원문 표시

2022년 2월 22일, 암호화폐 플랫폼 바이비트(Bybit) Safe와 관련된 보안 사고가 X 플랫폼에 공개되었습니다. SlowMist Cosine는 이번 공격에 대한 자세한 내용을 공유했으며, 보안 취약점 악용의 복잡성을 보여주었습니다. 공격 계약은 2025년 2월 19일 7시 15분 23초(UTC)에 0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516 주소에 배포되었습니다.

공격자는 3개의 소유자 계정을 사용하여 0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882 트랜잭션에 서명했으며, 2025년 2월 21일 14시 13분 35초(UTC)에 Safe 계약을 악성 계약으로 대체했습니다. 악성 업그레이드 로직은 DELEGATECALL을 통해 STORAGE[0x0] 0x96221423681A6d52E184D440a8eFCEbB105C7242에 삽입되었습니다.

이후 공격자는 악성 계약의 sweepETH와 sweepERC20 함수를 사용하여 핫 월렛에서 자산을 인출했습니다. 이 내용은 시장 정보 제공을 목적으로 하며 투자 조언이 아닙니다. 이러한 사건은 암호화폐 분야의 보안 업데이트와 보호의 중요성을 상기시킵니다.

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
1
즐겨찾기에 추가
1
코멘트
Followin logo