مخاطر بطيئة: تم تعديل آلية التوقيع المتعدد قبل سرقة Drift، ثم تسرب صلاحيات المدير

robot
إنشاء الملخص قيد التقدم

ME أخبار، رسالة في 2 أبريل (UTC+8)، أشار تحليل نشرته شركة SlowMist إلى حادثة اختراق Drift. ووفقًا للتحليل، قبل أسبوع من وقوع الهجوم، قامت Drift بتعديل آلية التوقيع المتعدد إلى “2/5” (صاحب توقيع قديم واحد + أربعة أصحاب توقيع جدد)، ولم تقم بإعداد قفل زمني (timelock). ثم حصل المهاجمون على صلاحيات المسؤول، وقاموا بتزوير رمز CVT، والتلاعب بالأوراكل، وإيقاف آليات الأمان، ونقلوا أصولًا عالية القيمة من مجمع الأموال. وحتى الآن، تم تجميع معظم الأموال المسروقة في عناوين على شبكة Ethereum، بإجمالي حوالي 105,969 ETH (حوالي 226 مليون دولار أمريكي). ويذكر SlowMist أن اتجاه تدفق الأموال ذات الصلة لا يزال قيد المتابعة المستمرة. (المصدر: ChainCatcher)

ETH‎-4.35%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • تثبيت