مخاطر بطيئة: تم تعديل آلية التوقيع المتعدد قبل سرقة Drift، ثم تسرب صلاحيات المدير

robot
إنشاء الملخص قيد التقدم

أخبار ME: بيان بتاريخ 2 أبريل (UTC+8). أشار فريق SlowMist في منشور تحليلي إلى حادثة اختراق Drift، موضحًا أنه قبل أسبوع واحد من وقوع الهجوم، قامت Drift بتعديل آلية التوقيع متعدد الأطراف إلى “2/5” (صاحب توقيع قديم واحد + أربعة أصحاب توقيعات جدد)، دون وضع قفل زمني (timelock). ثم تمكن المهاجمون من الحصول على صلاحيات المسؤول، وقاموا بتزوير توكن CVT، والتلاعب بالأوراكل، وإيقاف آليات الأمان، ونقل أصول عالية القيمة من مجمع التمويل. حاليًا، تم تجميع معظم الأموال المسروقة في عناوين على شبكة Ethereum، بإجمالي يقارب 105,969 من ETH (حوالي 226 مليون دولار أمريكي). وذكر SlowMist أن تدفق هذه الأموال ما يزال مستمرًا في عمليات التتبع. (المصدر: ChainCatcher)

ETH‎-3.61%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت