بروتوكول دريفت: لا توجد أدلة على سرقة كلمات الاستذكار، والهجوم معقد للغاية، واستغرق التحضير عدة أسابيع

robot
إنشاء الملخص قيد التقدم

ذكرت جينسي كايجينج، في 2 أبريل، أفاد درايفت بروتوكول عبر تغريدة بأن أحد الجهات الفاعلة الخبيثة تمكن من الحصول على وصول غير مُصرّح به عبر هجوم جديد يتضمن nonce دائم (durable nonce)، واستولى بسرعة على صلاحية إدارة لجنة الأمان التابعة لـ Drift. والهجوم شديد التعقيد، إذ استغرق أسابيع من التحضير، بما في ذلك استخدام الحسابات التي تم توقيع معاملات مسبقًا باستخدام durable nonce من أجل تأخير التنفيذ.
تشير التحقيقات الحالية إلى أن سبب هذا الحادث لم يكن وجود ثغرة في برنامج Drift أو في العقد الذكي؛ ولا توجد أدلة على أن كلمات الاسترجاع (助记词) قد سُرقت؛ وقد حصل المهاجم على الصلاحيات عبر الموافقات على المعاملات غير المصرح بها أو المزورة (قد يشمل ذلك الهندسة الاجتماعية). وأفضى ذلك في النهاية إلى سحب ما يقرب من 280 مليون دولار من أموال البروتوكول. وقد تأثرت جميع الأموال المتعلقة بالإقراض، وإيداعات الخزنة (金库存款)، وأموال المعاملات. ولا تتأثر أصول DSOL (غير المُودَعة في أجزاء Drift، بما في ذلك الأصول المرهونة في مدققي Drift) وصندوق التأمين؛ إذ إن الأخير يجري سحبه بغرض الحماية. وكإجراء وقائي، تم تجميد جميع وظائف البروتوكول المتبقية، وتم تحديث متعدد التوقيعات (multisig) لإزالة المحافظ المتضررة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • تثبيت