مخاطر بطيئة: تم تعديل آلية التوقيع المتعدد قبل سرقة Drift بأسبوع، ثم تسرب صلاحيات المدير

robot
إنشاء الملخص قيد التقدم

رسالة BlockBeats، 2 أبريل، نشرت شركة SlowMist تحليلًا لحادثة اختراق Drift، وأشار التحليل إلى أنه قبل أسبوع واحد من وقوع الهجوم، قامت Drift بتعديل آلية الوديعة متعددة التواقيع إلى «2/5» (صاحب توقيع قديم واحد + أربعة أصحاب توقيعات جدد)، دون إعداد قفل زمني (timelock).

ثم حصل المهاجمون على صلاحيات المسؤول، وقاموا بتزوير رموز CVT، والتلاعب بالoracles (مزوّدي التنبؤات)، وإيقاف آليات الأمان، ونقلوا في النهاية أصولًا عالية القيمة من مجمّع الأموال.

حاليًا، تم تجميع الأموال المسروقة بشكل أساسي إلى عناوين على شبكة Ethereum، بإجمالي يقارب 105,969 ETH (حوالي 226 مليون دولار أمريكي). وتذكر SlowMist أن مسار هذه الأموال ما زال مستمرًا في المتابعة.

DRIFT‎-0.87%
ETH‎-3.45%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.21Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:2
    0.24%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.24Kعدد الحائزين:1
    0.15%
  • تثبيت