SlowMist dévoile la chaîne d’attaque Drift : modification du mécanisme multi-signature, fuite des privilèges d’administrateur
SlowMist a analysé l’incident de piratage du protocole Drift Protocol, et a indiqué que le principal défaut réside dans l’absence de verrouillage temporel lors de l’ajustement du mécanisme de multi-signature. Après avoir obtenu les droits d’administrateur, l’attaquant, en falsifiant des tokens, en manipulant les oracles et en désactivant le module de sécurité, a extrait systématiquement les actifs, pour finalement voler environ 105,969 ETH. ZachXBT a critiqué Circle pour n’avoir pas gelé l’USDC en temps voulu au cours de ce processus, ce qui a eu un impact négatif sur l’industrie et a suscité de vifs débats.
MarketWhisper·04-02 02:51












