慢雾:若Bybit升级Safe合约到1.3.0或更高版本并实现合适的Guard机制,或能避免被盗15亿美元资产

BlockBeats 消息,2 月 26 日,慢雾发文表示,2025 年 2 月 21 日,Bybit 的链上多签钱包遭定向攻破,近 15 亿美元资产通过一笔「合法签名」的交易悄然流失。事后链上分析显示,攻击者通过精密的社会工程攻击获取了多签权限,利用 Safe 合约的 delegatecall 功能植入恶意逻辑,最终绕过多重签名验证机制,将资金转移至匿名地址。「多重签名」不等于「绝对安全」,即便是 Safe 多签钱包这样的安全机制,如果缺乏额外的防护措施,仍然存在被攻破的风险。Bybit 使用的是 v1.1.1 (

声明:本文所述观点不代表沐林数字货币安全教育网立场,文章内容仅供学习、阅读和参考。对购买、持有或出售任何数字资产不提供观点。投资存在风险,请自行评估。转载需注明来源,违者必究!

相关推荐

OKX CEO Star:此次针对Safe UI的攻击对OKX没有影响

BlockBeats 消息,2 月 27 日,OKX CEO Star 在 X 平台发文表示,「OK…

CryptoQuant CEO:比特币牛市周期中出现30%回调很常见

BlockBeats 消息,2 月 27 日,CryptoQuant 首席执行官 Ki Young …

某鲸鱼于8小时前清仓8010枚ETH,亏损达573万美元

BlockBeats 消息,2 月 27 日,据链上分析师余烬监测,去年 9 月花费 2533 万美…