Drift Protocol: немає доказів крадіжки мнемонічних фраз, атака надзвичайно складна, підготовка тривала кілька тижнів

robot
Генерація анотацій у процесі

Mars Finance повідомляє, 2 квітня, Drift Protocol у твіті заявив, що зловмисник отримав несанкціонований доступ, використавши нову атаку, пов’язану з durable nonce. Він швидко перехопив керування комітетом безпеки Drift. Ця атака є надзвичайно складною, тривала кілька тижнів підготовки, включно з використанням облікового запису durable nonce для попереднього підписання транзакцій із відтермінованим виконанням. Наразі розслідування показує, що причиною інциденту не є вразливості в програмі Drift або в розумних контрактах; немає доказів викрадення мнемонічної фрази; зловмисник отримав доступ через несанкціоноване або фальшиве підтвердження транзакцій (можливо, із застосуванням соціальної інженерії). У підсумку було виведено кошти протоколу приблизно на 2,8 млрд доларів США. Усі кредити, платежі за позики, депозитні кошти та кошти для транзакцій зазнали впливу. DSOL (не внесений у Drift, включно з активами, розміщеними в Drift валідаторах) та активи страхового фонду не постраждали; їхній кошт якраз наразі вилучають, щоб забезпечити захист. Як запобіжний захід, всі інші функції протоколу вже заморожено, а мультисиг було оновлено — видалено пошкоджені гаманці.

DRIFT-29,88%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити