Hindi isang simpleng hack ang nangyari sa Drift, kundi isang maraming antas na pag-atake na gumagamit ng admin nonces. Ang mga hacker ay kumuha ng $278.5 milyon sa pamamagitan ng isang malicious admin transfer at agad itong isinapindot sa Ethereum. Sa punto na ito, ang tunay na problema ay ang kawalan ng reaksyon ni Circle. Habang tinatransfer ang USDC sa loob ng 9 oras, hindi ginawa ng Circle ang anumang hakbang, at pagkatapos ay sinubukan nilang i-freeze ang 16+ wallets, ngunit nabigo rin ito. Ang Drift, ang pinakamalaking perpetual futures protocol sa Solana, ay gumagana sa higit sa $270 milyon na likwididad. Pagkatapos ng exploit, bumaba ang presyo ng token ng 40% (kasalukuyang nasa paligid ng $0.04). Ang mga hacker ay nagtatago ng pera sa apat na address, na nakikita sa Ethereum at tinatayuan ng blockchain analytics. Ang mapanganib na bahagi ay ang pagkakatuklas na ang pag-atake ay plano nang maraming linggo bago ito mangyari. Gamit ang durable nonce, sila ay nag-calibrate at nag-trigger nang paulit-ulit ng pre-signed transactions. Ito ay ipinakita kung gaano kahina ang sistema ng pamamahala sa mga DeFi protocol.

I-share







Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.

