慢雾:O mecanismo de múltiplas assinaturas do Drift foi alterado mais de uma semana antes do roubo, seguido de uma divulgação de privilégios de administrador

BlockBeatNews
DRIFT-33,07%
ETH-4,35%

Mensagem da BlockBeats, 2 de abril. A SlowMist publicou uma análise do incidente de roubo do Drift, indicando que, na semana anterior ao ataque, o Drift ajustou o mecanismo de multiassinaturas para “2/5” (1 antigo signatário + 4 novos signatários) e não definiu um bloqueio de tempo (timelock). Posteriormente, o atacante obteve permissões de administrador, forjou os tokens CVT, manipulou o oráculo, desativou mecanismos de segurança e transferiu ativos de elevado valor do pool de fundos.

Atualmente, os fundos roubados foram sobretudo consolidados em endereços da Ethereum, num total de cerca de 105.969 ETH (aproximadamente 226 milhões de dólares). A SlowMist afirma que os fluxos de fundos relevantes continuam a ser rastreados.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários