慢雾:O mecanismo de múltiplas assinaturas do Drift foi alterado mais de uma semana antes do roubo, seguido de uma divulgação de privilégios de administrador

BlockBeatNews
DRIFT-34,53%
ETH-3,92%

Mensagem da BlockBeats, 2 de abril. A SlowMist publicou uma análise do incidente de roubo do Drift, indicando que, na semana anterior ao ataque, o Drift ajustou o mecanismo de multiassinaturas para “2/5” (1 antigo signatário + 4 novos signatários) e não definiu um bloqueio de tempo (timelock). Posteriormente, o atacante obteve permissões de administrador, forjou os tokens CVT, manipulou o oráculo, desativou mecanismos de segurança e transferiu ativos de elevado valor do pool de fundos.

Atualmente, os fundos roubados foram sobretudo consolidados em endereços da Ethereum, num total de cerca de 105.969 ETH (aproximadamente 226 milhões de dólares). A SlowMist afirma que os fluxos de fundos relevantes continuam a ser rastreados.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário