منصة DeFi Drift توقف عمليات الإيداع والسحب بعد اختراق العملات الرقمية

نشرَت الشركة على X أنها كانت تتحقق من “نشاط غير معتاد” على البروتوكول، وأخبرت المستخدمين أنه لم يكن مزحة من نكات أبريل.

يقدّر باحثون أمنيون الخسائر بما يصل إلى 240 مليون دولار، مُعزِين ذلك إلى أمن الحوكمة باعتباره الثغرة الرئيسية بعد أن تسلّل المهاجم إلى ترقية multisig قبل أسبوع.

لاحظ باحث مستقل واحد: "هذه ليست ثغرة تقنية، إنها كارثة حوكمة. كانت العقود الذكية لـ Drift نفسها على ما يرام. كانت المشكلة في:
• فشل عملية تسليم multisig
• منح المهاجم ‘مفتاحًا رئيسيًا’
• كانت جميع العمليات اللاحقة عبارة عن نداءات ‘شرعية’

باختصار: “جوهر اختراق Drift = تجمع سيولة موحّد (تركيز المخاطر) × ثغرة multisig (فقدان الصلاحيات) × امتيازات إدارية مفرطة (بدون تحقق)”

“وبتكلفة 240 مليون دولار، يبدو أنه تم إطلاق ناقوس الخطر لصناعة DeFi بأكملها.”

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.23Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.24Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.24Kعدد الحائزين:1
    0.00%
  • تثبيت