Drift Protocol: немає доказів крадіжки мнемонічних фраз, зловмисник отримав доступ через несанкціоноване затвердження транзакцій

robot
Генерація анотацій у процесі

Глибоководне повідомлення TechFlow: 02 квітня, за офіційним повідомленням Drift Protocol (@DriftProtocol), 2 квітня зловмисний нападник за допомогою нового типу атакувального методу, що стосується довговічних неcів (durable nonces), швидко перехопив керування безпековим комітетом Drift Protocol на рівні адміністративних повноважень. Атака була підготовлена протягом кількох тижнів і виконана поетапно: нападник використав затримане виконання через завчасно підписані транзакції та, застосувавши соціальну інженерію або введення в оману щодо транзакцій, отримав схвалення мультисигельного гаманця (2/5), і врешті завершив зловмисне перенесення повноважень на рівні протоколу.

Команда Drift заявила, що ця подія не була спричинена вразливістю смартконтракту або витоком seed-фрази. Під вплив потрапили позикові депозити, страхові резервні депозити та кошти для торгів, але не зазнали впливу DSOL, які не були внесені до Drift (зокрема активи, що були делеговані Drift валідаторам), а також активи страхового фонду.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити