دريفت تكشف تفاصيل الهجوم، حيث تم اختراق التوقيعات المتعددة واستخدام معاملات موقعة مسبقًا لتنفيذ الهجوم

robot
إنشاء الملخص قيد التقدم

أخبار ME، في 2 أبريل (UTC+8)، كشف Drift Protocol تفاصيل عملية تنفيذ هذه الحادثة الأمنية، والتي ذكرت أن الهجوم بدأ من خلال معاملة سحب اختبار صادرة عن صندوق التأمين. وبعد حوالي دقيقة واحدة، استحوذ المهاجمون على صلاحيات المسؤول عبر معاملتين لتنفيذ durable nonce مسبقتي التوقيع، ثم قاموا بتنفيذ الإجراءات اللاحقة. وذكر الفريق أن هذا الهجوم نتج عن مجموعة من العوامل، بما في ذلك إمكانية تأجيل تنفيذ المعاملات مسبقة التوقيع، واختراق موافقات التوقيع المتعدد، أو ارتباطه بهجمات التصيّد الاجتماعي الموجه أو بتضليل المعاملات. يعمل Drift حاليًا مع عدة جهات أمنية للتحقيق في السبب، كما يقوم بالتعاون مع جسور عبر السلاسل والبورصات والجهات التنفيذية لتتبع الأموال ذات الصلة وتجميدها، وسيتم نشر تقرير إعادة سرد تفصيلي لاحقًا. (المصدر: ChainCatcher)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • تثبيت