SlowMist: За неделю до кражи Drift механизм мультиподписей был изменен, после чего произошла утечка прав администратора

robot
Генерация тезисов в процессе

Сообщение ChainCatcher: в публикации Mist говорится, что анализирует инцидент с кражей Drift и указывает, что за неделю до атаки Drift изменил мультиподписной механизм на «2/5» (1 прежний подписант + 4 новых подписанта) и не установил временную блокировку (timelock). Затем злоумышленники получили права администратора, подделали токены CVT, манипулировали оракулом, отключили механизмы безопасности и вывели ценные активы из казначейского пула.

На данный момент похищенные средства в основном собраны на адресах в сети Ethereum, всего около 105,969 ETH (примерно 226 млн долларов США). Mist указывает, что соответствующие потоки средств продолжают отслеживаться.

DRIFT-28,12%
ETH-4,81%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить