Platform DeFi Drift menangguhkan setoran dan penarikan setelah peretasan kripto

robot
Pembuatan abstrak sedang berlangsung

Perusahaan tersebut memposting di X bahwa pihaknya sedang menyelidiki “aktivitas tidak biasa” pada protokol tersebut, memberi tahu pengguna bahwa itu bukan lelucon April Mop.

Peneliti keamanan memperkirakan kerugian hingga $240 juta, menyalahkan keamanan tata kelola sebagai kerentanan utama setelah penyerang menyusup ke peningkatan multisig sepekan lalu.

Seorang peneliti independen mengamati: "Ini bukan kerentanan teknis, Ini adalah bencana tata kelola. Kontrak pintar Drift sendiri baik-baik saja. Masalahnya adalah:
• Kegagalan proses serah terima multisig
• Memberi peretas itu ‘kunci utama’
• Semua operasi berikutnya adalah ‘panggilan yang sah’ "

Kesimpulannya: “Inti dari peretasan Drift = Unified Liquidity Pool (konsentrasi risiko) × Kerentanan Multisig (hilangnya hak istimewa) × Hak istimewa Admin yang berlebihan (tanpa pemeriksaan)”

“Dengan biaya $240 juta, terdengar alarm untuk seluruh industri DeFi.”

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan