SlowMist: El mecanismo de firma múltiple de Drift fue modificado una semana antes del robo, y posteriormente se filtraron privilegios de administrador

robot
Generación de resúmenes en curso

El 2 de abril, SlowMist publicó un análisis del incidente de robo de Drift, señalando que una semana antes del ataque, Drift ajustó su mecanismo de multífirma a «2/5» (1 firmante antiguo + 4 nuevos firmantes) y no configuró un timelock. Posteriormente, el atacante obtuvo privilegios de administrador, falsificó tokens CVT, manipuló oráculos, deshabilitó mecanismos de seguridad y transfirió activos de alto valor desde el pool de liquidez. Actualmente, los fondos robados se han agregado principalmente a una dirección de Ethereum, con un total aproximado de 105.969 ETH (alrededor de 226 millones de dólares). SlowMist afirmó que el flujo de los fondos relacionados aún se está rastreando.

DRIFT17,71%
ETH-1,01%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado