Drift Protocol:助記詞が盗まれた証拠はなく、攻撃は高度に複雑で、数週間にわたる準備が必要でした

BlockBeatNews
DRIFT-34.37%

BlockBeats のメッセージ、4月2日、Drift Protocol がツイートし、悪意のある行為者が durable nonce に関わる新しいタイプの攻撃によって不正アクセスを獲得し、迅速に Drift のセキュリティ委員会の管理権限を乗っ取ったと述べました。この攻撃は非常に複雑で、数週間にわたって準備されており、durable nonce の口座を用いて取引を事前署名し、実行を遅延させることを含みます。

現在の調査結果では、今回の事象の原因は Drift のプロトコルまたはスマートコントラクトの脆弱性ではないことが示されています。証拠はありません。
(注:助記詞の盗難についての証拠はありません。)攻撃者は、不正または偽造された取引の承認によって権限を得たもので(社会工学が関与している可能性があります)、最終的にプロトコルから約2.8億ドルの資金が引き出される結果となりました。すべての貸付、金庫預金、ならびに取引資金が影響を受けています。DSOL(Drift に一部が未入金で、Drift バリデータにステーキングされた資産を含まない)および保険基金の資産は影響を受けず、後者は現在保護目的で引き出し中です。予防措置として、残りのすべてのプロトコル機能は凍結されており、マルチシグは更新され、損傷したウォレットが削除されています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし