Drift Protocol: Немає доказів крадіжки фрази для відновлення, атака була надзвичайно складною та готувалася кілька тижнів

robot
Генерація анотацій у процесі

2 квітня Drift Protocol опублікував у твіттері, що зловмисник отримав несанкціонований доступ через новий тип атаки з використанням тривалого nonce, швидко перехопивши керування комітетом безпеки Drift. Ця атака була надзвичайно складною та тривала тижнями підготовки, включно з використанням облікових записів із тривалим nonce для попереднього підписання транзакцій із відкладеним виконанням. Поточні розслідування вказують на те, що інцидент не був спричинений вразливостями в програмі Drift або смартконтрактах; немає доказів викрадення seed phrase; зловмисник отримав доступ через несанкціоновані або підроблені підтвердження транзакцій (можливо, із застосуванням соціальної інженерії). У підсумку з протоколу було виведено приблизно $280 млн коштів. Були зачеплені всі кошти для кредитування, внески у сховища (vault) та торгові кошти. DSOL (активи, не внесені в Drift, включно з тими, що були застейковані для валідаторів Drift) та активи страховго фонду не постраждали, при цьому активи останнього були виведені для захисту. Як запобіжний захід усі залишкові функції протоколу були заморожені, а мультипідпис оновлено, щоб прибрати скомпрометований гаманець.

DRIFT-31,06%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити