مخاطر بطيئة: تم تعديل آلية التوقيع المتعدد قبل سرقة Drift، ثم تسرب صلاحيات المدير

robot
إنشاء الملخص قيد التقدم

أخبار ME، رسالة في 2 أبريل (UTC+8)، نشرت شركة SlowMist تحليلاً لواقعة اختراق Drift، وتشير إلى أنه قبل أسبوع من وقوع الهجوم، قام Drift بتعديل آلية التوقيع المتعدد إلى «2/5» (توقيع واحد من توقيعات قديمة + 4 توقيعات جديدة)، ولم يتم ضبط قفل زمني (timelock). بعد ذلك، حصل المهاجم على صلاحيات المدير، وقام بتزوير توكن CVT، والتلاعب بالـ oracles (دوائر التنبؤ)، وإيقاف آليات الأمان، ونقل الأصول عالية القيمة من مجمع الأموال. حاليًا، تم تجميع معظم الأموال المختلسة في عناوين على شبكة إيثريوم، بإجمالي نحو 105,969 ETH (حوالي 226 مليون دولار أمريكي). وتذكر SlowMist أن مسار تلك الأموال لا يزال قيد التتبع. (المصدر: ChainCatcher)

ETH‎-4.89%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • تثبيت