SlowMist: La mecánica de múltiples firmas de Drift fue modificada más de una semana antes del robo, seguido de una filtración de permisos de administrador

BlockBeatNews
DRIFT-34,41%
ETH-4,28%

Mensaje de BlockBeats, 2 de abril. SlowMist publica un análisis del incidente de robo de Drift y señala que, una semana antes del ataque, Drift ajustó el mecanismo de multisig a «2/5» (1 firmante antiguo + 4 firmantes nuevos) y no configuró ningún bloqueo de tiempo (timelock). El atacante después obtuvo privilegios de administrador, falsificó los tokens CVT, manipuló los oráculos, desactivó los mecanismos de seguridad y transfirió activos de alto valor desde el fondo de liquidez.

Actualmente, los fondos robados se han consolidado principalmente en direcciones de Ethereum, con un total de aproximadamente 105,969 ETH (unos 226 millones de dólares). SlowMist indica que el seguimiento de los flujos de esos fondos aún continúa.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios