Drift Protocol: Não há evidências de que as palavras-chave tenham sido roubadas, os atacantes obtiveram acesso através de aprovações de transações não autorizadas

robot
Geração de resumo em curso

Mensagem profunda TechFlow, 02 de abril, segundo o anúncio oficial do Drift Protocol (@DriftProtocol), a 2 de abril, um atacante malicioso, através de uma nova abordagem de ataque que envolve nonces duráveis (durable nonces), conseguiu assumir rapidamente o controlo das permissões de administração do comité de segurança do Drift Protocol. O ataque foi precedido por várias semanas de preparação e execução faseada; o atacante atrasou a execução através de transações previamente assinadas e obteve a aprovação do Drift 的 DSOL multi-assinatura (2/5) através de engenharia social ou de indução em erro de transações, acabando por concretizar uma transferência maliciosa ao nível do protocolo.

A equipa do Drift afirma que este incidente não foi causado por uma falha em contrato inteligente ou por fuga da frase-semente. O âmbito afetado inclui depósitos e empréstimos, depósitos de inventário de seguros e fundos de transação, mas os ativos do Drift 的 DSOL (incluindo os ativos apostados em validadores do Drift) e os ativos do fundo de seguros não são afetados.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar