SlowMist análisis retrospectivo de la recuperación de Drift Protocol tras el robo: la falta de un mecanismo de seguridad de firma múltiple fue la principal causa, los proyectos DeFi deben ensayar situaciones extremas

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 02 de abril, según reveló Cos (Yúxián) (@evilcos), el motivo raíz del robo a Drift Protocol fue que, una semana antes del incidente, migraron la configuración del esquema multisig a 2/5 sin timelock (1 firmante antiguo + 4 firmantes nuevos). Gracias a esto, el atacante logró tomar el control de los privilegios de administrador en cuestión de horas; luego acuñó monedas falsas de CVT, manipuló el oráculo, deshabilitó los mecanismos de seguridad correspondientes y, finalmente, se llevó todos los activos del pool, con una pérdida superior a 200 millones de dólares.

Cos también pidió que todos los equipos de proyectos DeFi revisen lo antes posible y de forma periódica los escenarios de riesgo extremo tras la filtración de las claves privadas de owner/admin, y que mejoren los mecanismos de alerta y respuesta; además, los usuarios deben conocer claramente la exposición a pérdidas de fondos en los protocolos DeFi en casos extremos (como malicia interna), para evitar entrar de forma ciega.

DRIFT-38,56%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado