Drift révèle les détails de l'attaque, la multi-signature a été compromise et une attaque a été menée en utilisant des transactions pré-signées

robot
Création du résumé en cours

Nouvelles ME, le 2 avril (UTC+8) : Drift Protocol a révélé, dans le déroulé de l’incident de sécurité cette fois-ci, que l’attaque a commencé par une transaction de test d’extraction lancée depuis son fonds d’assurance. Environ 1 minute plus tard, l’attaquant a pris le contrôle des droits d’administrateur et a exécuté les opérations suivantes via deux transactions durable nonce pré-signées. Le projet indique que cette attaque résulte de plusieurs facteurs, notamment le fait que les transactions pré-signées peuvent être retardées et le fait que l’approbation multi-signature a été compromise, ou qu’elle est liée à une attaque de type social engineering ciblée ou à une tromperie sur les transactions. Drift travaille actuellement avec plusieurs sociétés de sécurité pour enquêter sur les causes, et collabore avec le pont inter-chaînes, les bourses et les autorités d’application de la loi pour retracer et geler les fonds concernés ; un rapport de reconstitution détaillé sera publié ultérieurement. (Source : ChainCatcher)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler