Drift Protocol: немає доказів крадіжки мнемонічних фраз, атака надзвичайно складна, підготовка тривала кілька тижнів

robot
Генерація анотацій у процесі

ЗолотоКай новини повідомляють, що 2 квітня Drift Protocol у твіттері заявив: зловмисник отримав несанкціонований доступ, провівши нову атаку із залученням durable nonce, та швидко перехопив керівні повноваження в безпековому комітеті Drift. Ця атака є надзвичайно складною: її готували протягом кількох тижнів, зокрема із застосуванням акаунтів durable nonce для попереднього підписання транзакцій із відкладеним виконанням.
Наразі розслідування показує, що причина цієї події не пов’язана з вразливістю в програмах або смартконтрактах Drift; немає доказів, що викрадено seed-фразу; зловмисник отримав доступ через несанкціоновані або підроблені дозволи на транзакції (ймовірно, за участі соціальної інженерії). У підсумку виведено кошти протоколу приблизно на 280 мільйонів доларів США. Усі позики, платежі золотого депозиту та транзакційні кошти зазнали впливу. DSOL (не внесений у Drift, включно з активами, що були стейкнуті в Drift-валідаторах) і активи страхового фонду не постраждали, при цьому останні зараз витягуються для захисту. Як запобіжний захід, усі залишкові функції протоколу заморожено, а мультисиг оновлено — вилучено пошкоджені гаманці.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити