Pendiri OneKey: Lubang kunci pencurian 1,5 miliar dolar oleh Bybit di Safe Frontend

Pendiri OneKey menyatakan dalam wawancara di Binance bahwa pencurian 1,5 miliar dolar oleh Bybit bukan berasal dari celah pada kontrak multi-tanda tangan Safe, dompet dingin, atau kelemahan pada Ledger itu sendiri. Sebaliknya, setelah insinyur frontend Safe menjadi korban serangan rekayasa sosial, situs resmi Safe disusupi dengan kode berbahaya yang hanya aktif untuk alamat Bybit. Para penandatangan melihat antarmuka transfer yang tampak normal, tetapi sebenarnya menandatangani transaksi yang memindahkan hak kontrak Safe melalui delegatecall. Pada akhirnya, aset pun dicuri.

Sumber: BN