تكشف Drift عن تفاصيل الهجوم، حيث تم اختراق التوقيعات المتعددة واستخدام المعاملات الموقعة مسبقًا لتنفيذ الهجوم

robot
إنشاء الملخص قيد التقدم

أخبار ME News، في 2 أبريل (بتوقيت UTC+8)، كشف بروتوكول Drift عن عملية الحادثة الأمنية حيث بدأ الهجوم من خلال عملية سحب اختبارية تم تنفيذها من صندوق التأمين، وبعد حوالي دقيقة، تمكن المهاجم من السيطرة على صلاحيات المدير التنفيذي وتنفيذ العمليات اللاحقة من خلال عمليتين مسبقتي التوقيع باستخدام nonce دائم. وأوضح فريق المشروع أن هذا الهجوم نجم عن عوامل متعددة، بما في ذلك إمكانية تأخير تنفيذ العمليات المسبقة التوقيع، واختراق عملية توقيع متعددة، أو ارتباطه بهجمات هندسة اجتماعية موجهة أو تحريف المعاملات. يتعاون Drift حالياً مع العديد من المؤسسات الأمنية للتحقيق في الأسباب، ويعمل مع جسور عبر السلسلة، وبورصات، ووكالات إنفاذ القانون لتعقب وتجميد الأموال ذات الصلة، وسيتم نشر تقرير تفصيلي عن المراجعة لاحقاً. (المصدر: ChainCatcher)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت