Медуза: Механізм мультипідпису Drift був змінений за тиждень до крадіжки, після чого сталася витік адміністративних прав

BlockBeatNews
DRIFT-30,76%
ETH-4,02%

Повідомлення BlockBeats, 2 квітня, SlowMist опублікував(ла) аналіз інциденту із викраденням Drift, зазначивши, що за тиждень до атаки Drift змінив багатопідписний механізм на «2/5» (1 старий підписант + 4 нові підписанти) і не налаштував часовий замок (timelock). Після цього зловмисники отримали права адміністратора, підробили токен CVT, маніпулювали оракулами, вимкнули механізми безпеки та перевели цінні активи з пулу коштів.

Наразі викрадені кошти в основному зібрано на адресах у мережі Ethereum, загалом приблизно 105,969 ETH (близько 226 млн доларів США). SlowMist зазначає, що відповідні потоки коштів і далі відстежуються.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів