La plataforma DeFi Drift suspende depósitos y retiros tras un hackeo de criptomonedas

robot
Generación de resúmenes en curso

La firma publicó en X que estaba investigando la “actividad inusual” en el protocolo, y les dijo a los usuarios que no era una broma del Día de los Inocentes.

Los investigadores de seguridad estiman pérdidas de hasta $240 millones, culpando a la seguridad de la gobernanza como la vulnerabilidad principal después de que el atacante se infiltrara en una actualización de multisig hace una semana.

Un investigador independiente observó: "Esto no es una vulnerabilidad técnica; es una catástrofe de gobernanza. Los contratos inteligentes de Drift en sí estaban bien. El problema fue:
• Falla en el proceso de traspaso del multisig
• Entregarle al hacker un “master key”
• Todas las operaciones posteriores fueron llamadas “legítimas” "

En resumen: “La esencia del hack de Drift = Unified Liquidity Pool (concentración de riesgo) × Vulnerabilidad de multisig (pérdida de privilegios) × Privilegios administrativos excesivos (sin controles)”

“Con un costo de $240 millones, suena la alarma para toda la industria DeFi.”

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado