慢雾揭露Bybit攻击者利用恶意合约后门sweep以太坊与sweepERC20漏洞
来源:互联网时间:2025-02-22 01:21:23
慢雾在X平台表示,以下是Bybit黑客的一些作案细节:
- 恶意实现合约于2025年2月19日7时15分23秒被部署,地址为:0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516;
- 攻击者
慢雾在X平台表示,以下是Bybit黑客的一些作案细节:
- 恶意实现合约于2025年2月19日7时15分23秒被部署,地址为:0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516;
- 攻击者于2025年2月21日14时13分35秒利用三个所有者签署了将安全实现合约替换为恶意合约的交易,交易哈希为:0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882;
- 恶意的升级逻辑通过DELEGATECALL嵌入了存储位置[0x0],地址为:0x96221423681A6d52E184D440a8eFCEbB105C7242;攻击者利用恶意合约中的后门函数sweep以太坊和sweepERC20盗取了热钱包中的资产。