Основатель OneKey: ключевая уязвимость, из‑за которой у Bybit были украдены 1,5 млрд долларов, — в Safe на фронтенде
Основатель OneKey в интервью на Binance заявил, что кража 1,5 млрд долларов на Bybit произошла не из-за уязвимостей в самом Safe‑мультиподписном контракте, холодном кошельке или Ledger, а после того, как фронтенд‑инженер Safe стал жертвой социотехнической атаки (социнжиниринга): в официальный веб‑сайт был внедрён вредоносный код, который действует только для адресов Bybit. Подписанты видели обычный интерфейс перевода, но фактически подписывали транзакции, которые через delegatecall передавали права на контракт Safe. В итоге активы были украдены.
Источник: BN
Основатель OneKey в интервью на Binance заявил, что кража 1,5 млрд долларов на Bybit произошла не из-за уязвимостей в самом Safe‑мультиподписном контракте, холодном кошельке или Ledger, а после того, как фронтенд‑инженер Safe стал жертвой социотехнической атаки (социнжиниринга): в официальный веб‑сайт был внедрён вредоносный код, который действует только для адресов Bybit. Подписанты видели обычный интерфейс перевода, но фактически подписывали транзакции, которые через delegatecall передавали права на контракт Safe. В итоге активы были украдены.
Источник: BN
