Fundador de OneKey: el fallo clave con el que se robaron 1.500 millones de dólares a Bybit en el front-end de Safe
El fundador de OneKey señaló en una entrevista en Binance que el robo de 1.500 millones de dólares a Bybit no se debió a una vulnerabilidad en el propio Safe multisig, en la wallet fría o en Ledger, sino a que, tras un ataque de ingeniería social contra el ingeniero del front-end de Safe, se insertó en el sitio web oficial un código malicioso que solo funcionaba para direcciones de Bybit. Los firmantes veían una interfaz de transferencia normal, pero en realidad firmaron una transacción que utilizaba delegatecall para transferir permisos del contrato Safe. En última instancia, esto provocó el robo de los activos.
Fuente: BN
El fundador de OneKey señaló en una entrevista en Binance que el robo de 1.500 millones de dólares a Bybit no se debió a una vulnerabilidad en el propio Safe multisig, en la wallet fría o en Ledger, sino a que, tras un ataque de ingeniería social contra el ingeniero del front-end de Safe, se insertó en el sitio web oficial un código malicioso que solo funcionaba para direcciones de Bybit. Los firmantes veían una interfaz de transferencia normal, pero en realidad firmaron una transacción que utilizaba delegatecall para transferir permisos del contrato Safe. En última instancia, esto provocó el robo de los activos.
Fuente: BN
