Медовий залишковий аналіз Drifт Protocol після крадіжки: відсутність багатофакторної безпеки є основною причиною, проєктам DeFi потрібно репетирувати екстремальні ситуації

robot
Генерація анотацій у процесі

Повідомлення TechFlow від Deep Tide: 02 квітня, за даними, розкритими засновником SlowMist Cos (Евось? (余弦)) (@evilcos), фундаментальною причиною інциденту зі зломом Drift Protocol стало те, що за тиждень до цього вони перенесли мультипідписну схему на конфігурацію 2/5 і без timelock (1 старий підписант + 4 нові підписанти). Зловмисники скористалися цим і протягом кількох годин перехопили повноваження admin; далі вони карбували фальшиві CVT, маніпулювали оракулом (Oracle), вимикали відповідні механізми безпеки та зрештою вивезли з пулу всі активи вартістю, збитки перевищили 200 млн доларів США.

Також Cos закликав: усім проєктам у DeFi слід якнайшвидше й регулярно переглядати сценарії крайніх ризиків після компрометації owner/admin приватних ключів, удосконалювати механізми сповіщення та реагування; користувачі також мають чітко розуміти розмір фінансового ризику втрат у разі крайніх ситуацій (наприклад, внутрішнього зловмисництва) для DeFi-протоколів, у яких вони беруть участь, щоб уникати бездумного входу.

DRIFT17,64%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити