Drift розкриває деталі атаки, багато підписів були зламані, і зловмисники використали попередньо підписані транзакції для здійснення атаки

robot
Генерація анотацій у процесі

Новини ME: повідомлення від 2 квітня (UTC+8). Drift Protocol розкрив процес виконання цього інциденту безпеки і заявив, що напад розпочався з тестової операції вилучення коштів через страховий фонд. Приблизно через 1 хвилину зловмисник перехопив повноваження адміністратора за допомогою двох заздалегідь підписаних транзакцій із використанням мультифакторного підпису, міжланцюгового мосту, або через інші фактори, і виконав подальші дії. Проєкт зазначає, що цей напад стався через сукупність кількох факторів, зокрема можливість відкладеного виконання заздалегідь підписаних транзакцій, а також компрометацію механізму мультипідпису або зв’язок із цілеспрямованими соціальними інженерними атаками або введенням в оману під час транзакції. Зараз Drift співпрацює з кількома службами безпеки для розслідування причин і разом із міжланцюговим мостом, біржами та правоохоронними органами відстежує й блокує відповідні кошти; детальний звіт про відтворення подій буде опубліковано пізніше. (Джерело: ChainCatcher)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити