Drift a ajusté le mécanisme multisignature une semaine avant l'attaque de vol, sans mettre en place de verrouillage temporel.

Golden Finance a rapporté le 2 avril que, dans un billet, Cosinus a analysé l’incident de vol de Drift, indiquant qu’une semaine avant l’attaque, Drift avait ajusté le mécanisme de multi-signature en « 2/5 » (1 ancien signataire + 4 nouveaux signataires) et n’avait pas mis en place de verrouillage temporel (timelock). L’attaquant a ensuite obtenu des droits d’administrateur, a falsifié le jeton CVT, a manipulé l’oracle, a désactivé les mécanismes de sécurité, puis a transféré des actifs de grande valeur depuis le pool de fonds.

DRIFT-28,83%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler