مخاطر ببطء: تم تعديل آلية التوقيع المتعدد قبل سرقة Drift، ثم تسرب صلاحيات المدير

robot
إنشاء الملخص قيد التقدم

أخبار ME، في 2 أبريل (بتوقيت UTC+8)، أصدر فريق مان سويت تحليلًا لحادث سرقة Drift وأشار إلى أنه قبل أسبوع من الهجوم، قام Drift بتعديل آلية التوقيع المتعدد إلى “2/5” (موقع توقيع واحد قديم + 4 توقيعات جديدة)، ولم يتم تعيين قفل زمني. بعد ذلك، حصل المهاجم على صلاحيات المدير، وزور رموز CVT، وتلاعب بالمؤشر، وأغلق آليات الأمان، ونقل أصول ذات قيمة عالية من حوض التمويل. حتى الآن، تم تجميع الأموال المسروقة بشكل رئيسي في عنوان إيثيريوم، بإجمالي حوالي 105,969 من ETH (حوالي 226 مليون دولار أمريكي). وأشار فريق مان سويت إلى أن تدفقات الأموال ذات الصلة لا تزال تتبع بشكل مستمر. (المصدر: ChainCatcher)

ETH‎-4.9%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت