Bumababa ang pagkakaroon ng pag-aalala tungkol sa pag-hack kay Drift kasabay ng pagbabago sa pamamahala at pag-adjust ng multi-signature

icon MarsBit
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon

Dahil sa pagtukoy ni Omer Goldberg mula sa Chaos Labs sa isang panganib sa kanilang signature key, kinakaharap ang Drift ang pagtaas ng mga alala tungkol sa pag-atake ng mga hacker sa cryptocurrency. Isang linggo ang nakalipas, nag-migrate ang Drift sa isang bagong multi-signature account na pinamamahalaan ng isang orihinal na signature holder, ngunit inalis na mismo ang kanyang sarili. Ang bagong setup ay nangangailangan ng 2 out ng 5 na signature holders (1 old signature holder + 4 new signature holders). Noong nakaraang buwan, umalis ang isang core team member, na nagdulot ng mga katanungan tungkol sa internal controls. Habang bumabalik ang mga security vulnerability, patuloy na sinusubaybayan ang paglunsad ng bagong token.

Ayon sa Mars Finance, noong Abril 2, ayon sa pagsusuri ni Omer Goldberg, tagapagtatatag ng Chaos Labs, ang risk advisory ng Aave, ang signature key ng Drift Protocol ay may maraming malalaking kapangyarihan at walang mga mekanismo ng paghihintay tulad ng time lock. Isang linggo ang nakalipas, ang Drift ay nag-migrate sa isang bagong multi-signature account na itinatag ng isang signature holder mula sa dating multi-signature account. Hindi idinagdag ng signature holder ang kanyang sarili sa bagong account, at ang multi-signature mechanism ay binago sa “2/5” (1 dating signature holder + 4 bagong signature holders). Bukod dito, may pananaw sa komunidad na may ilang miyembro ng core team ng Drift ay umalis noong nakaraang buwan, na nagtatanim ng mga tanong tungkol sa panloob na pamamahala, pagpapasa ng mga key, at sistema ng risk control.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.