Drift Protocol: Sem evidências de que as palavras-chave tenham sido roubadas, o ataque é altamente complexo e preparado ao longo de várias semanas

BlockBeatNews
DRIFT-34,46%

Mensagens da BlockBeats, 2 de abril, o Drift Protocol publicou uma publicação a indicar que um ator malicioso obteve acesso não autorizado através de um novo tipo de ataque que envolve um durable nonce, assumindo rapidamente o controlo das permissões de gestão do comitê de segurança do Drift. Este ataque é altamente complexo, tendo demorado semanas a preparar-se, incluindo a pré-assinatura de transacções com contas de durable nonce para atrasar a execução.

De acordo com as investigações actuais, a causa deste incidente não é a existência de vulnerabilidades no protocolo Drift nem em contratos inteligentes; não há provas de que as palavras-passe mnemónicas tenham sido roubadas; o atacante obteve permissões através de aprovações de transacções não autorizadas ou falsificadas (podendo envolver engenharia social). O resultado final levou à extracção de cerca de 280 milhões de dólares em fundos do protocolo. Todos os empréstimos, depósitos de tesouraria e fundos de transacção foram afectados. Os activos da DSOL (não depositados na parte do Drift, incluindo os activos apostados nos validadores do Drift) e os fundos do fundo de seguros não são afectados, estando este último a ser retirado para protecção. Como medida de prevenção, todas as funcionalidades restantes do protocolo foram congeladas, e a multisig foi actualizada removendo as carteiras comprometidas.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário