مخاطر بطيئة: تم تعديل آلية التوقيع المتعدد قبل سرقة Drift بأسبوع، ثم تسرب صلاحيات المدير

robot
إنشاء الملخص قيد التقدم

خبر من Mars Finance: في 2 أبريل، نشر شركة SlowMist تحليلًا لحادثة اختراق Drift، مشيرًا إلى أنه قبل وقوع الهجوم بأسبوع، قام Drift بتعديل آلية التوقيعات المتعددة إلى «2/5» (موقّع قديم واحد + 4 موقّعين جدد)، دون ضبط قفل زمني (timelock). ثم استحوذ المهاجم على صلاحيات المسؤول، وقام بتزوير رموز CVT، والتلاعب بالمنظار/الـ Oracle، وتعطيل آليات الأمان، ونقل أصولًا عالية القيمة من مجمع الأموال. حاليًا، تم تجميع معظم الأموال المُختلسة في عناوين على شبكة Ethereum، بإجمالي يقارب 105,969 ETH (حوالي 226 مليون دولار أمريكي). وتقول SlowMist إن اتجاه تدفق تلك الأموال لا يزال جارٍ تعقّبه.

DRIFT‎-34.41%
ETH‎-4.28%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • تثبيت