La plataforma DeFi Drift suspende depósitos y retiros tras un hackeo de criptomonedas

La firma publicó en X que estaba investigando la “actividad inusual” en el protocolo, y les dijo a los usuarios que no era una broma del Día de los Inocentes.

Los investigadores de seguridad estiman pérdidas de hasta $240 millones, atribuyéndolas a la seguridad de la gobernanza como la principal vulnerabilidad después de que el atacante se infiltrara en una actualización de multisig hace una semana.

Un investigador independiente observó: “Esto no es una vulnerabilidad técnica. Es una catástrofe de gobernanza. Los contratos inteligentes de Drift en sí estaban bien. El problema fue:
• Fallo del proceso de traspaso de multisig
• Entregarle al hacker una “llave maestra”
• Todas las operaciones posteriores fueron “llamadas legítimas””

En resumen: “La esencia del hack de Drift = Pool de Liquidez Unificado (concentración de riesgo) × Vulnerabilidad de Multisig (pérdida de privilegios) × Privilegios de Administrador Excesivos (sin verificaciones)”

“Por el costo de $240 millones, suena la alarma para toda la industria DeFi.”

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado