Drift ajustó el mecanismo de múltiples firmas una semana antes del ataque de robo y no configuró un bloqueo de tiempo.

Golden Finance informó que el 2 de abril, Zixian publicó un análisis del incidente de robo de Drift en el que señaló que, una semana antes del ataque, Drift ajustó el mecanismo de multisig a “2/5” (1 firmante antiguo + 4 firmantes nuevos) y no configuró un bloqueo de tiempo (timelock). El atacante después obtuvo privilegios de administrador, falsificó el token CVT, manipuló el oráculo, desactivó los mecanismos de seguridad y transfirió activos de alto valor desde el pool de fondos.

DRIFT-34,37%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado