تقييم ببطء من قبل ميمون عن Drift Protocol بعد السرقة: نقص آلية الأمان متعددة التوقيع هو السبب الرئيسي، ويجب على مشاريع التمويل اللامركزي أن تجري محاكاة للحالات القصوى

robot
إنشاء الملخص قيد التقدم

رسالة من 深潮 TechFlow، في 02 أبريل، وبحسب ما كشفه مؤسس شركة SlowMist Cos (余弦) (@evilcos)، فإن السبب الجذري لحادثة سرقة Drift Protocol يكمن في أنه قبل أسبوع قامت الجهة المعنية بنقل إعدادات مخطط متعدد التوقيعات إلى 2/5 وبدون timelock (موقّع قديم واحد + 4 موقّعين جدد). وقد استغل المهاجمون ذلك للاستيلاء على صلاحيات admin خلال عدة ساعات، ثم قاموا بصك عملات CVT المزيفة، والتلاعب بالـ Oracle، وتعطيل آليات الأمان ذات الصلة، وفي النهاية قاموا بالاستيلاء على جميع الأصول ذات القيمة داخل المجمع، لتتجاوز الخسائر 200 مليون دولار.

كما دعا Cos في الوقت نفسه، إلى أنه ينبغي لجميع المسؤولين عن مشاريع DeFi إجراء مراجعات سريعة ومنتظمة لسيناريوهات المخاطر القصوى بعد تعرض مفاتيح owner/admin للانتهاك، وتحسين آليات التنبيه والاستجابة؛ كما يتعين على المستخدمين أن يفهموا بوضوح حجم التعرض لخسائر التمويل ضمن بروتوكولات DeFi التي يشاركون فيها في الحالات القصوى (مثل الأعمال الخبيثة من الداخل)، لتجنب الدخول الأعمى.

DRIFT‎-38.56%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.3Kعدد الحائزين:2
    0.16%
  • تثبيت