Медовий залишковий аналіз Drifт Protocol після крадіжки: відсутність багатофакторної безпеки є основною причиною, проєктам DeFi потрібно репетирувати екстремальні ситуації

robot
Генерація анотацій у процесі

Deep 潮 TechFlow повідомлення, 02 квітня, як повідомив засновник SlowMist Cos (余弦) (@evilcos), першопричиною крадіжки в Drift Protocol стало те, що тижнем раніше було перенесено multisig-схему на конфігурацію 2/5 без timelock (1 старий підписант + 4 нові підписанти). Зловмисники скористалися цим, щоб протягом кількох годин перехопити права admin, після чого карбували фальшиві монети CVT, маніпулювали оракулом (Oracle), відключали відповідні механізми безпеки та в підсумку вивезли з пулу всі цінні активи; збитки перевищили 200 млн доларів.

Cos також закликав: усім проєктам DeFi слід якнайшвидше й регулярно перевіряти сценарії крайніх ризиків після компрометації приватних ключів owner/admin, удосконалювати механізми сповіщення та реагування; користувачам також варто чітко розуміти розмір збитків, на які вони наражаються у межах екстремальних випадків (наприклад, внутрішнього зловмисництва) у DeFi-протоколах, у які вони втягуються, щоб уникати необережного входу.

DRIFT-33,07%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити