A Drift ajustou o mecanismo de múltiplas assinaturas uma semana antes de sofrer um ataque de roubo, e não configurou um bloqueio de tempo.

A Golden Finance informa que, a 2 de abril, a publicação de Cosine analisou o incidente de roubo da Drift e indicou que, na semana anterior ao ataque, a Drift alterou o mecanismo de multi-assinatura para “2/5” (1 subscritor antigo + 4 subscritores novos) e não configurou um bloqueio de tempo (timelock). Posteriormente, o atacante obteve permissões de administrador, falsificou o token CVT, manipulou o oráculo, desativou os mecanismos de segurança e transferiu ativos de elevado valor do pool de fundos.

DRIFT-38,9%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar