SlowMist: 바이트 공격자는 악의적인 계약에서 백도어 기능을 스윕ETH 및 스윕ERC20을 활용합니다.
SlowMist는 X 플랫폼에서 다음은 Bybit 해커에 대한 몇 가지 세부 정보라고 말했습니다.
- 7:15:23 UTC 2025-02-19:0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516에 악성 구현 계약이 배포되었습니다.
2025-02-2114:13:35 UTC, 공격자는 세 명의 소유자를 사용하여 안전한 구현 계약을 악의적인 계약으로 대체하는 거래에 서명했습니다. 0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882;
- 악의적인 업그레이드 논리가 DELEGATECALL을 통해 STORAGE [0x0]에 내장되어 0x96221423681A6d52E184D440a8eFCEbB105C7242;
공격자는 악성 계약에서 백도어 기능 sweepETH 및 sweepERC20을 사용하여 핫 지갑을 비웠습니다.