SlowMist: Механизм мультиподписей Drift был изменен за неделю до кражи, затем были раскрыты привилегии администратора

robot
Генерация тезисов в процессе

2 апреля SlowMist опубликовала анализ инцидента с хищением в Drift, отметив, что за неделю до атаки Drift скорректировала свой механизм мультиподписи на «2/5» (1 старый подписант + 4 новых подписанта) и не установила timelock. Затем злоумышленник получил права администратора, подделал токены CVT, манипулировал оракулами, отключил механизмы безопасности и перевел высокозначимые активы из пула ликвидности. В настоящее время похищенные средства в основном были агрегированы на Ethereum-адрес, в сумме приблизительно 105,969 ETH (около $226 млн). SlowMist заявила, что движение связанных средств по-прежнему отслеживается.

DRIFT7,76%
ETH-2,46%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить