SlowMist mengungkap rantai serangan Drift: penggantian mekanisme multisig, kebocoran hak akses administrator
SlowMist menganalisis insiden peretasan yang dialami Drift Protocol, dan menyatakan bahwa penyesuaian mekanisme multi-tanda tangan yang tidak menetapkan time lock merupakan kelemahan inti. Setelah penyerang memperoleh hak akses administrator, mereka secara sistematis mengekstraksi aset dengan memalsukan token, memanipulasi oracle, dan mematikan modul keamanan. Pada akhirnya, mereka mencuri sekitar 105,969 ETH. ZachXBT mengkritik Circle karena tidak membekukan USDC secara tepat waktu dalam proses ini, sehingga berdampak negatif bagi industri dan memicu diskusi luas.
MarketWhisper·12menit yang lalu




