دريفت تكشف تفاصيل الهجوم: تم اختراق التوقيع متعدد الأطراف واستخدام معاملات موقعة مسبقًا لتنفيذ الهجوم

robot
إنشاء الملخص قيد التقدم

أفادت Odaily Planet Daily أن Drift Protocol كشفت عن تفاصيل عملية تنفيذ حادثة الأمان هذه، موضحةً أن الهجوم بدأ بعملية سحب اختبار أُطلقت من صندوق التأمين. وبعد حوالي دقيقة واحدة، استولى المهاجمون على صلاحيات المسؤول عبر معاملتين durable nonce تم توقيعهما مسبقًا، ثم نفّذوا الخطوات اللاحقة.

وذكر فريق المشروع أن هذا الهجوم نتج عن عدة عوامل مجتمعة، بما في ذلك إمكانية تأخير تنفيذ المعاملات الموقعة مسبقًا، واختراق موافقات التوقيع المتعدد (multi-sig)، أو وجود صلة بهجوم تصيّد موجّه من خلال هندسة اجتماعية (social engineering) أو تضليل في المعاملات. يعمل Drift حاليًا مع عدة جهات أمنية للتحقيق في الأسباب، كما أنه يتعاون مع جسور عبر السلاسل ومنصات التداول وجهات إنفاذ القانون لتتبع الأموال ذات الصلة وتجميدها. وسيتم نشر تقرير تفصيلي لإعادة بناء كامل للوقائع لاحقًا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • تثبيت