منصة DeFi Drift توقف عمليات الإيداع والسحب بعد اختراق العملات الرقمية

robot
إنشاء الملخص قيد التقدم

نشر الفريق على X أنه يحقق في “نشاط غير معتاد” على البروتوكول، وأخبر المستخدمين بأن ذلك ليس مزحة من كذبة أبريل.

يقدّر باحثون في مجال الأمن خسائر قد تصل إلى 240 مليون دولار، ويُرجعون ذلك إلى أمن الحوكمة باعتباره الثغرة الرئيسية بعد أن تمكن المهاجم من التسلل إلى ترقية multisig قبل أسبوع.

لاحظ باحث مستقل واحد: "ليست هذه ثغرة تقنية، بل كارثة في الحوكمة. كانت العقود الذكية لـ Drift نفسها سليمة. كانت المشكلة هي:
• فشل عملية تسليم multisig
• منح المهاجم “مفتاحًا رئيسيًا”
• كانت جميع العمليات اللاحقة عبارة عن استدعاءات “شرعية”
"

باختصار: “جوهر اختراق Drift = تجمع سيولة موحّد (تركيز المخاطر) × ثغرة multisig (فقدان الصلاحيات) × امتيازات إدارية مفرطة (لا توجد فحوصات)”

“وبتكلفة 240 مليون دولار، يبدو أنه يطلق الإنذار لصناعة DeFi بأكملها.”

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.65Kعدد الحائزين:2
    2.96%
  • القيمة السوقية:$2.24Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.24Kعدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.23Kعدد الحائزين:1
    0.00%
  • تثبيت