Drift Protocol: нет доказательств того, что мнемоническая фраза была украдена, атака высоко сложная, подготовка заняла несколько недель

robot
Генерация тезисов в процессе

Золотые новости, сообщает: 2 апреля Drift Protocol опубликовал сообщение в X, заявив, что злоумышленник получил несанкционированный доступ, воспользовавшись новым типом атаки, связанной с durable nonce. Затем он быстро перехватил полномочия управления Советом по безопасности Drift. Эта атака крайне сложная: на подготовку ушло несколько недель, включая использование заранее подписанных транзакций с durable nonce-аккаунтом для задержки исполнения.
На данный момент расследование показывает, что причиной инцидента не является уязвимость в программе Drift или в смарт-контрактах. Нет доказательств того, что украдены мнемонические фразы. Атакующий получил доступ через одобрение транзакций без авторизации или поддельных транзакций (возможно, с применением социальной инженерии). В итоге около 280 миллионов долларов США в средствах протокола были выведены. Под ударом оказались все кредитные операции, депозиты по золоту и торговые средства. Активы DSOL (не размещенные в Drift, включая активы, застейканные в валидаторах Drift) и активы страхового фонда не затронуты; последний сейчас извлекается для защиты. В качестве превентивной меры все оставшиеся функциональные возможности протокола заморожены, а мультиподпись обновлена с удалением поврежденных кошельков.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить