Mars Finans haberine göre, 2 Nisan'da Slow Mist, Drift'in soyulma olayını analiz ederek, saldırının bir hafta öncesinde Drift'in çok imzalı mekanizmasını «2/5» (1 eski imzalayıcı + 4 yeni imzalayıcı) olarak değiştirdiğini ve zaman kilidi (timelock) ayarlamadığını belirtti. Saldırgan, ardından yönetici yetkilerini ele geçirerek CVT token'larını sahte olarak üretti, tahmin cihazlarını manipüle etti, güvenlik mekanizmalarını kapattı ve fon havuzundan yüksek değerli varlıkları transfer etti. Şu anda soyulan fonlar çoğunlukla Ethereum adreslerine toplanmış olup, toplam yaklaşık 105.969 ETH (yaklaşık 226 milyon ABD doları) miktarındadır. Slow Mist, ilgili fon akışlarının hâlâ takip edildiğini belirtti.
SlowMist: Çok imzalı değişiklik ve yönetici yetkisi sızıntısından sonra Drift hacklendi
MarsBitPaylaş






SlowMist, Drift haininini ortaya çıkardı; bu, zamanlı kilit olmadan '2/5' olarak hızlıca değiştirilen çok imzalı yapıdan kaynaklandı. Saldırganlar, yönetici yetkisi sızıntılarını kullanarak, CVT tokenleri sahteleyerek, orakları manipüle ederek ve 105.969 ETH ($226 milyon) çalarak harekete geçti. Çalınan fonlar şimdi tek bir Ethereum adresinde birleştirildiğinden, korku ve açgözlülük endeksi keskin bir tepki gösterebilir. Fon akışları hakkında araştırmalar devam etmektedir.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.