SlowMist: Механізм мультипідпису Drift був змінений за тиждень до крадіжки, згодом витекли привілеї адміністратора

robot
Генерація анотацій у процесі

2 квітня SlowMist опублікувала аналіз інциденту зі зломом Drift, зазначивши, що за тиждень до нападу Drift налаштувала механізм багатопідпису на «2/5» (1 старий підписант + 4 нові підписанти) і не встановила таймлок. Згодом атакувальник отримав права адміністратора, підробив токени CVT, маніпулював оракулами, вимкнув механізми безпеки та перевів високовартісні активи з пулу ліквідності. Наразі вкрадені кошти здебільшого агреговано на адресу в Ethereum, що становить приблизно 105,969 ETH (близько $226 мільйонів). SlowMist заявила, що рух пов’язаних коштів і надалі відстежується.

DRIFT-3,02%
ETH-3,79%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити