मैं स्लो फ़ग के संस्थापक कॉस (यू चेन) (@evilcos) के अनुसार, ड्रिफ्ट प्रोटोकॉल की चोरी का मूल कारण यह था कि एक सप्ताह पहले उन्होंने अपनी मल्टी-सिग स्कीम को 2/5 के कॉन्फ़िगरेशन में स्थानांतरित कर दिया, जिसमें कोई टाइमलॉक नहीं था (1 पुराना साइनर + 4 नए साइनर), जिसका दुरुपयोग करके हमलावर ने कुछ घंटों में admin अधिकार हासिल कर लिए, फिर CVT के झूठे मुद्रित सिक्के बनाए, ओरेकल को मैनिपुलेट किया, सुरक्षा तंत्र को अक्षम कर दिया, और अंततः पूल में मौजूद सभी संपत्ति को लूट लिया, जिससे 2 बिलियन डॉलर से अधिक की हानि हुई। कॉस ने सभी DeFi प्रोजेक्ट्स को आह्वान किया है कि वे शीघ्र ही और नियमित रूप से owner/admin की प्राइवेट कीज़ के संकटग्रस्त होने के चरम परिदृश्यों की समीक्षा करें, और चेतावनी और प्रतिक्रिया तंत्र को मजबूत करें; उपयोगकर्ताओं को भी स्पष्ट होना चाहिए कि DeFi प्रोटोकॉल में भागीदारी करते समय, चरम परिस्थितियों (जैसे आंतरिक दुर्व्यवहार) में उनकी पूंजी में कितनी हानि हो सकती है, और बिना सोचे-समझे प्रवेश न करें।
टेकफ्लो के अनुसार, मल्टीसिग वल्नरेबिलिटी के कारण ड्रिफ्ट प्रोटोकॉल को $200M से अधिक के लिए हैक कर लिया गया।
TechFlowसाझा करें






ड्रिफ्ट प्रोटोकॉल का $200 मिलियन का एक्सप्लॉइट हुआ, जिसके बाद हमलावरों ने टाइमलॉक के बिना 2/5 मल्टिसिग सेटअप को बायपास कर दिया। इस ब्रीच के कारण अनधिकृत रूप से CVT टोकन मिंट किए गए, ऑरेकल में हेरफेर किया गया और सुरक्षा अक्षम कर दी गई। टेकफ्लो से आए एक सुरक्षा विफलता की रिपोर्ट ने इस दोष को प्रकट किया। स्लोमिस्ट के कोस (युशियान) ने चेतावनी दी कि कमजोर मल्टिसिग सेटअप हमलों को आमंत्रित करते हैं और प्रोजेक्ट्स को चरम परिदृश्यों की परीक्षा करने की सलाह दी। एक प्रोटोकॉल अपडेट इस एक्सप्लॉइट को सुधारने की उम्मीद है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।