慢雾がBybitのハッキングの詳細を明らかにしました
ChainCatcher メッセージ、SlowMist が Bybit ハッキングの詳細を明らかにしました:
1、悪意のある実装コントラクトが UTC 2025-02-19 7:15:23 にデプロイされました
0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516
2、攻撃者は UTC 2025-02-21 14:13:35 に 3 つのオーナーを利用して、Safe 実装コントラクトを悪意のあるコントラクトに置き換える取引を署名しました
0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882
3、悪意のあるアップグレードロジックが DELEGATECALL を通じて STORAGE[0x0] に埋め込まれました
0x96221423681A6d52E184D440a8eFCEbB105C7242
4、攻撃者は悪意のあるコントラクト内のバックドア関数 sweepETH と sweepERC20 を使用して、ホットウォレット内の資産を抽出しました。









