SlowMist: تم تعديل آلية التوقيع المتعدد لـ Drift قبل أسبوع من السرقة، وتم تسريب صلاحيات المدير لاحقًا

robot
إنشاء الملخص قيد التقدم

في 2 أبريل، نشرت SlowMist تحليلًا لحادثة اختراق Drift، مشيرةً إلى أنه قبل أسبوع من الهجوم، عدّلت Drift آلية التوقيع متعدد التوقيعات لديها إلى ‘2/5’ (1 مُوقّع قديم + 4 مُوقّعين جدد) ولم تقم بتعيين فترة انتظار (timelock). وبعد ذلك، حصل المهاجم على امتيازات المسؤول، وقام بتزوير رموز CVT، والتلاعب بالواجهات/الـ oracles، وتعطيل آليات الأمان، ونقل أصول عالية القيمة من مجمع السيولة. حاليًا، تم تجميع الأموال المسروقة بشكل أساسي في عنوان على Ethereum، بإجمالي يقارب 105,969 ETH (حوالي 226 مليون دولار). ذكرت SlowMist أن تدفق الأموال ذات الصلة لا يزال جارٍ تتبعه.

DRIFT11.36%
ETH‎-3.95%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.22Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.21Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:2
    0.24%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • تثبيت