Drift comprometida tras cambio de multisig y fuga de privilegios de administrador

iconChaincatcher
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Una brecha de seguridad en Drift ocurrió después de que el proyecto cambiara su configuración multisig a '2/5' sin un timelock. Los atacantes obtuvieron privilegios de administrador, forjaron tokens CVT, manipularon oráculos y drenaron aproximadamente 105.969 ETH ($226 millones) del fondo. Los fondos robados ahora se encuentran en una sola dirección de Ethereum news. SlowMist está rastreando el flujo de Ethereum news, pero la trayectoria completa sigue bajo investigación.

ChainCatcher informa que SlowMist publicó un análisis del evento de robo de Drift, indicando que una semana antes del ataque, Drift modificó su mecanismo de firma múltiple a "2/5" (1 firmante antiguo + 4 firmantes nuevos) y no estableció un timelock. Posteriormente, el atacante obtuvo permisos de administrador, falsificó los tokens CVT, manipuló los oráculos, desactivó los mecanismos de seguridad y transfirió activos de alto valor desde los fondos. Actualmente, los fondos robados se han concentrado principalmente en direcciones de Ethereum, sumando aproximadamente 105.969 ETH (unos 226 millones de dólares estadounidenses). SlowMist indica que el seguimiento de los flujos de fondos relacionados continúa.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.