Mecanismo de Multi-Assinatura Ajustado por Deriva Uma Semana Antes do Ataque de Roubo Sem Bloqueio de Tempo

robot
Geração de resumo em curso

A 2 de abril, Yu Xian publicou uma análise do incidente de roubo da Drift, salientando que uma semana antes do ataque, a Drift ajustou o seu mecanismo de multiassinaturas para “2/5” (1 subscritor antigo + 4 novos subscritores) e não definiu um time lock. O atacante, posteriormente, obteve privilégios administrativos, falsificou tokens CVT, manipulou o oráculo, desativou mecanismos de segurança e transferiu ativos de elevado valor do pool de liquidez.

DRIFT-34,53%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar