Fondateur de OneKey : la faille clé à l’origine du vol de 1,5 milliard de dollars chez Bybit dans le front-end de Safe
Le fondateur de OneKey a déclaré lors d’une interview sur Binance que le vol de 1,5 milliard de dollars chez Bybit ne provenait pas d’une vulnérabilité des contrats multi-signatures de Safe, des portefeuilles à froid ou même de Ledger lui-même. Il résulte plutôt d’une attaque d’ingénierie sociale visant l’ingénieur front-end de Safe, après quoi le site officiel a été compromis par un code malveillant ne s’activant que pour les adresses Bybit. Les signataires voient une interface de transfert normale, mais signent en réalité une transaction transférant des droits sur le contrat Safe via delegatecall, ce qui a finalement conduit au vol des actifs.
Source : BN
Le fondateur de OneKey a déclaré lors d’une interview sur Binance que le vol de 1,5 milliard de dollars chez Bybit ne provenait pas d’une vulnérabilité des contrats multi-signatures de Safe, des portefeuilles à froid ou même de Ledger lui-même. Il résulte plutôt d’une attaque d’ingénierie sociale visant l’ingénieur front-end de Safe, après quoi le site officiel a été compromis par un code malveillant ne s’activant que pour les adresses Bybit. Les signataires voient une interface de transfert normale, mais signent en réalité une transaction transférant des droits sur le contrat Safe via delegatecall, ce qui a finalement conduit au vol des actifs.
Source : BN
