تكشف Drift عن تفاصيل الهجوم، حيث تم اختراق التوقيعات المتعددة واستخدام المعاملات الموقعة مسبقًا لتنفيذ الهجوم

robot
إنشاء الملخص قيد التقدم

أخبار ME، في 2 أبريل (بتوقيت UTC+8)، كشف بروتوكول Drift عن عملية تنفيذ الحادثة الأمنية حيث بدأ الهجوم من خلال عملية سحب اختبارية أطلقها صندوق التأمين، وبعد حوالي دقيقة، استولى المهاجم على صلاحيات المدير من خلال عمليتين توقيع مسبق على معاملات ذات nonce دائم، ثم نفذ العمليات اللاحقة. وأوضح فريق المشروع أن هذا الهجوم نجم عن عوامل متعددة، بما في ذلك إمكانية تأجيل تنفيذ المعاملات الموقعة مسبقًا، واختراق عملية توقيع متعدد، أو ارتباطه بهجمات اجتماعية موجهة أو تضليل المعاملات. يتعاون Drift حاليًا مع العديد من المؤسسات الأمنية للتحقيق في السبب، ويعمل مع جسر عبر السلاسل، وبورصات، ووكالات إنفاذ القانون لتعقب وتجميد الأموال ذات الصلة، وسيتم نشر تقرير تفصيلي لاحقًا. (المصدر: ChainCatcher)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.26Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.29Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • تثبيت