SlowMist revela a cadeia do ataque Drift: alteração do mecanismo multi-assinatura, fuga de permissões de administrador
SlowMist analisou o incidente de roubo do Drift Protocol e apontou que a principal vulnerabilidade foi a alteração do mecanismo de multi-assinatura sem definir um mecanismo de bloqueio temporal. Depois de obter privilégios de administrador, o atacante, através da falsificação de tokens, da manipulação dos oráculos e do encerramento dos módulos de segurança, extraiu sistematicamente os ativos, acabando por roubar cerca de 105,969 ETH. ZachXBT criticou a Circle por não ter congelado atempadamente o USDC neste processo, causando impactos negativos na indústria e suscitando uma discussão alargada.
MarketWhisper·04-02 02:51
