慢雾余弦:Safe前端被篡改伪造达到欺骗效果,朝鲜黑客已多次进行类似操作

慢雾创始人余弦在社交媒体上发文表示,Safe合约没有问题,问题在于非合约部分,前端被篡改伪造达到欺骗效果。这个不是个案,朝鲜黑客去年通过该手法成功过几次,比如WazirX事件(被盗2.3亿美元,Safe多签)、Radiant Capital事件(被盗5000万美元,Safe多签)、DMM(被盗3.05亿美元,Gonco多签)。这种攻击手法工程化成熟。其他家也需要多注意,多签可能不止Safe存在这类攻击点。