مؤسس OneKey: الثغرة الرئيسية في سرقة 1.5 مليار دولار من Bybit كانت في الواجهة الأمامية لـ Safe
صرّح مؤسس OneKey في مقابلة على Binance بأن سرقة 1.5 مليار دولار من Bybit لم تكن ناجمة عن ثغرة في عقد التوقيع متعدد الأطراف الخاص بـ Safe أو في المحفظة الباردة أو في Ledger نفسها، بل لأن مهندس الواجهة الأمامية لـ Safe تعرّض لهجوم خداع اجتماعي (social engineering)، وبعدها تم زرع شيفرة خبيثة في الواجهة الأمامية للموقع الرسمي تؤثر فقط على عناوين Bybit. رأى الموقّعون واجهة تحويل عادية، لكنهم وقّعوا فعليًا معاملة تقوم بنقل صلاحيات عقد Safe عبر delegatecall، وهو ما أدى في النهاية إلى سرقة الأصول.
المصدر: BN
صرّح مؤسس OneKey في مقابلة على Binance بأن سرقة 1.5 مليار دولار من Bybit لم تكن ناجمة عن ثغرة في عقد التوقيع متعدد الأطراف الخاص بـ Safe أو في المحفظة الباردة أو في Ledger نفسها، بل لأن مهندس الواجهة الأمامية لـ Safe تعرّض لهجوم خداع اجتماعي (social engineering)، وبعدها تم زرع شيفرة خبيثة في الواجهة الأمامية للموقع الرسمي تؤثر فقط على عناوين Bybit. رأى الموقّعون واجهة تحويل عادية، لكنهم وقّعوا فعليًا معاملة تقوم بنقل صلاحيات عقد Safe عبر delegatecall، وهو ما أدى في النهاية إلى سرقة الأصول.
المصدر: BN
