بروتوكول دريفت: لا دليل على سرقة عبارة المُفتاح، والهجوم معقد للغاية واستغرق أسابيع في التحضير

robot
إنشاء الملخص قيد التقدم

في 2 أبريل، قامت Drift Protocol بالتغريد بأن جهة فاعلة خبيثة حصلت على وصول غير مصرح به عبر نوع جديد من الهجوم يتضمن durable nonce، واستولت بسرعة على إدارة لجنة أمن Drift’s security committee. كان هذا الهجوم معقدًا للغاية واستغرق أسابيع للتحضير، بما في ذلك استخدام حسابات durable nonce لعمل توقيع مسبق للمعاملات بهدف تنفيذها لاحقًا. تشير التحقيقات الحالية إلى أن الحادث لم يكن بسبب ثغرات في برنامج Drift أو العقود الذكية؛ لا توجد أدلة على سرقة عبارة البذور؛ حصل المهاجم على الوصول عبر موافقات غير مصرح بها أو مزوّرة على المعاملات (قد تنطوي على الهندسة الاجتماعية). أدّى ذلك في النهاية إلى سحب حوالي 280 مليون دولار من الأموال من البروتوكول. تأثرت جميع أموال الإقراض وإيداعات الخزائن وأموال التداول. لم تتأثر أصول صندوق التأمين وأصول Drift’s security committee، حيث تم سحب الأخيرة للحماية. كإجراء احترازي، تم تجميد جميع وظائف البروتوكول المتبقية، وتم تحديث التوقيع متعدد-signature لإزالة المحفظة المخترَنة.

DRIFT‎-31.06%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت