SlowMist: O mecanismo de multi-assinatura do Drift foi alterado uma semana antes de ser roubado, seguido de uma fuga de privilégios de administrador

robot
Geração de resumo em curso

Mensagem do ChainCatcher: a publicação da Mist (SlowMist) analisa o incidente de roubo da Drift e indica que, uma semana antes do ataque, a Drift ajustou o mecanismo de multisig para “2/5” (1 antigo subscritor de assinatura + 4 novos subscritores de assinatura) e não definiu um bloqueio temporal (timelock). O atacante, em seguida, obteve privilégios de administrador, falsificou os tokens CVT, manipulou o oráculo, desativou os mecanismos de segurança e transferiu activos de elevado valor do pool de fundos.

Neste momento, os fundos roubados já foram maioritariamente consolidados em endereços do Ethereum, num total de cerca de 105.969 ETH (aprox. 226 milhões de dólares). A Mist afirma que os fluxos de fundos relacionados continuam ainda em acompanhamento.

DRIFT-40,31%
ETH-3,93%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar