Fundador da OneKey: a falha crucial que permitiu o roubo de US$ 1,5 bilhão do Bybit no Safe front-end
O fundador da OneKey afirmou em uma entrevista na Binance que o roubo de US$ 1,5 bilhão do Bybit não se deve a vulnerabilidades no próprio Safe multisig, carteira fria ou Ledger. Em vez disso, após um ataque de engenharia social ao engenheiro do front-end do Safe, o front-end do site oficial foi adulterado com um código malicioso que só entra em ação para endereços do Bybit. Os signatários veem uma interface de transferência normal, mas na prática assinam uma transação que, por meio de delegatecall, transfere as permissões do contrato Safe. No fim, os ativos foram roubados.
Fonte: BN
O fundador da OneKey afirmou em uma entrevista na Binance que o roubo de US$ 1,5 bilhão do Bybit não se deve a vulnerabilidades no próprio Safe multisig, carteira fria ou Ledger. Em vez disso, após um ataque de engenharia social ao engenheiro do front-end do Safe, o front-end do site oficial foi adulterado com um código malicioso que só entra em ação para endereços do Bybit. Os signatários veem uma interface de transferência normal, mas na prática assinam uma transação que, por meio de delegatecall, transfere as permissões do contrato Safe. No fim, os ativos foram roubados.
Fonte: BN
