SlowMist: La mecánica de múltiples firmas de Drift fue modificada más de una semana antes del robo, seguido de una filtración de permisos de administrador

robot
Generación de resúmenes en curso

Mensaje de BlockBeats, 2 de abril. SlowMist publica un análisis del incidente de robo de Drift y señala que, una semana antes del ataque, Drift ajustó el mecanismo de multisig a «2/5» (1 firmante antiguo + 4 firmantes nuevos) y no configuró ningún bloqueo de tiempo (timelock). El atacante después obtuvo privilegios de administrador, falsificó los tokens CVT, manipuló los oráculos, desactivó los mecanismos de seguridad y transfirió activos de alto valor desde el fondo de liquidez.

Actualmente, los fondos robados se han consolidado principalmente en direcciones de Ethereum, con un total de aproximadamente 105,969 ETH (unos 226 millones de dólares). SlowMist indica que el seguimiento de los flujos de esos fondos aún continúa.

DRIFT-39,72%
ETH-4,37%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado