SlowMist:マルチシグ変更と管理者権限の漏洩後にDriftがハッキングされる

icon MarsBit
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
SlowMistがタイムロックなしで「2/5」へのマルチシグ変更を急いで実施したことを明らかにした際、Driftのハッキングに関するEthereumのニュースが広がった。攻撃者は管理者権限の漏洩を悪用し、CVTトークンを偽造し、オラクルを操作して105,969 ETH(2億2600万ドル)を不正に引き出しました。盗まれた資金が現在1つのEthereumアドレスに集約されたため、フィア・アンド・グリード・インデックスは大きく反応する可能性があります。資金の流れに関する調査は継続中です。

火星財經の情報によると、4月2日、慢霧はDriftの盗難事件を分析し、攻撃が発生する1週間前、Driftがマルチシグ方式を「2/5」(1人の旧署名者+4人の新署名者)に変更し、タイムロックを設定しなかったと指摘した。攻撃者はその後、管理者権限を取得し、CVTトークンを偽造し、オラクルを操作し、セキュリティメカニズムを無効化して、資金プールから高価値の資産を移転した。現在、盗まれた資金は主にイーサリアムアドレスに集められており、合計約105,969枚のETH(約2億2600万ドル)に達している。慢霧は、関連する資金の流れについて引き続き追跡中であると述べている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。