Медведь: За неделю до кражи Drift механизм мультиподписей был изменен, после чего произошла утечка прав администратора

robot
Генерация тезисов в процессе

Сообщение BlockBeats, 2 апреля: SlowMist опубликовал(а) анализ взлома Drift, указав, что за неделю до атаки Drift изменил(а) мультиподпись (multisig) на «2/5» (1 прежний подписант + 4 новых подписанта) и не установил(а) временной замок (timelock). Затем атакующий получил(а) права администратора, подделал(а) токен CVT, манипулировал(а) оракулом(ами), отключил(а) механизмы безопасности и перевел(а) из казначейства (fund pool) активы высокой стоимости.

В настоящее время похищенные средства в основном сконцентрированы на адресах Ethereum, в общей сложности около 105,969 ETH (примерно 226 миллионов долларов США). SlowMist сообщает, что соответствующие потоки средств продолжают отслеживаться.

DRIFT-30,76%
ETH-4,02%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить