SlowMist análisis retrospectivo de la recuperación de Drift Protocol tras el robo: la falta de un mecanismo de seguridad de firma múltiple fue la principal causa, los proyectos DeFi deben ensayar situaciones extremas

robot
Generación de resúmenes en curso

Notícia de Deep Tide TechFlow, 02 de abril. Según divulgou Cos (Yuan Xian) (@evilcos), fundador de SlowMist, el motivo fundamental del robo a Drift Protocol fue que una semana antes transfirió la configuración del esquema de multisig a 2/5 sin timelock (1 firmante antiguo + 4 firmantes nuevos). Con ello, el atacante consiguió hacerse con el control de los permisos de admin en cuestión de horas; luego acuñó CVT falsos, manipuló el oráculo (Oracle), deshabilitó los mecanismos de seguridad correspondientes y, finalmente, se llevó la totalidad de los activos de valor del fondo, con una pérdida de más de 200 millones de dólares.

Cos también hizo un llamado para que todos los equipos de proyectos DeFi revisen de inmediato y de forma periódica los escenarios de riesgo extremo tras la filtración de las claves privadas de owner/admin, y perfeccionen los mecanismos de alerta y respuesta; asimismo, los usuarios deberían entender claramente la exposición a pérdidas de fondos en casos extremos (como el mal uso interno) de los protocolos DeFi en los que participan, para evitar entrar de forma ciega.

DRIFT-33,07%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado