Drift Protocol:无证据显示助记词被盗,攻击者通过未授权的交易批准获得权限

robot
摘要生成中

深潮 TechFlow 消息,04 月 02 日,据 Drift Protocol(@DriftProtocol)官方披露,4 月 2 日,一名恶意攻击者通过一种涉及耐久随机数(durable nonces)的新型攻击手段,迅速接管了 Drift Protocol 安全委员会的管理权限。该攻击经过数周准备与分阶段执行,攻击者通过预签署交易延迟执行,并利用社会工程或交易误导获取了多签钱包(2/5)的批准,最终完成协议级权限的恶意转移。

Drift 团队表示,此次事件并非由智能合约漏洞或种子短语泄露导致。受影响范围包括借贷存款、保险库存款及交易资金,但未存入 Drift 的 DSOL(包括质押至 Drift 验证者的资产)及保险基金资产不受影响。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论