onekey创始人在接受Binance访谈时表示,bybit 15亿美元被盗并非源于safe多签合约、冷钱包或ledger本身漏洞,而是由于safe前端工程师遭受社工攻击,官方网站前端被植入仅针对bybit地址生效的恶意代码。签名者看到正常转账界面,但实际签署了通过delegatecall转移safe合约权限的交易,最终导致资产被盗。
onekey创始人在接受Binance访谈时表示,bybit 15亿美元被盗并非源于safe多签合约、冷钱包或ledger本身漏洞,而是由于safe前端工程师遭受社工攻击,官方网站前端被植入仅针对bybit地址生效的恶意代码。签名者看到正常转账界面,但实际签署了通过delegatecall转移safe合约权限的交易,最终导致资产被盗。