Análisis completo de Manmoy Cosine sobre el incidente de robo del Drift Protocol: la falta de un mecanismo de seguridad multisig provocó pérdidas superiores a 200 millones de dólares

Gate News 消iones, 2 de abril, el fundador de SlowMist, Yu Xian, reveló que la causa fundamental del incidente de robo de Drift Protocol fue que, una semana antes, se configuró la solución de multisig para cambiarla a 2/5 y sin timelock (1 firmante antiguo + 4 firmantes nuevos). El atacante aprovechó esto para hacerse con el control de los permisos admin en cuestión de horas; luego acuñó monedas falsas CVT, manipuló el Oracle (oráculo), deshabilitó los mecanismos de seguridad pertinentes y, finalmente, se llevó todos los activos de valor dentro del pool, con una pérdida de más de 200 millones de dólares. Yu Xian hizo un llamado a que todos los equipos de proyectos DeFi revisen cuanto antes y con regularidad los escenarios de riesgo extremo después de que se comprometan las claves privadas de owner/admin, y que mejoren los mecanismos de alerta y respuesta; los usuarios también deberían entender claramente la exposición a pérdidas de fondos en el protocolo DeFi al que se suman en situaciones extremas (como el mal interno), para evitar entrar ciegamente.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios