مخاطر بطيئة: تم تعديل آلية التوقيع المتعدد قبل سرقة Drift، ثم تسرب صلاحيات المدير

robot
إنشاء الملخص قيد التقدم

رسالة ChainCatcher، حلّل منشور صادر عن شركة SlowMist عملية سرقة Drift مشيرًا إلى أنه قبل أسبوع واحد من وقوع الهجوم، قامت Drift بتعديل آلية تعدد التوقيعات إلى «2/5» (عضو توقيعات قديم واحد + أربعة أعضاء توقيعات جدد)، ولم تقم بإعداد قفل زمني (timelock). ثم تمكن المهاجمون من الحصول على صلاحيات المسؤول، وقاموا بتزوير رمز CVT، والتلاعب بالأوراكل، وتعطيل آليات الأمان، ونقلوا الأصول عالية القيمة من مجمّع الأموال.

حاليًا، تم تجميع معظم الأموال المسروقة في عناوين على شبكة الإيثيريوم، بإجمالي يقارب 105,969 ETH (حوالي 226 مليون دولار أمريكي). وتذكر SlowMist أن تدفقات الأموال ذات الصلة لا تزال قيد المتابعة المستمرة.

DRIFT‎-33.07%
ETH‎-4.35%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • تثبيت