Drift'in başına gelen şey basit bir hack değildi, admin nonces ile yapılan çok katmanlı bir saldırıydı. Hackerler 278.5 milyon doları bir malicious admin transferi üzerinden çaldı ve hemen Ethereum'a geçirdiler. Bu noktada asıl sorun Circle'ın tepkisizliği oldu. 9 saat boyunca USDC taşınırken Circle hiçbir şey yapmadı, sonra da 16+ cüzdanı dondurmaya çalıştı ama bu da başarısız oldu. Drift, Solana'daki en büyük perpetual futures protokolü, 270 milyondan fazla likidite ile çalışıyordu. Exploit sonrası token fiyatı 40% düştü (şu an 0.04 dolar civarında). Hackerler 4 adreste para tutuyorlar, bunlar Ethereum'da görünür ve blockchain analyticler takip ediyor. İşin tehlikeli kısmı ise bu saldırının haftalarca önceden planlandığı anlaşılması. Durable nonce kullanarak önceden imzalı transactionları kalibrasyonla yavaş yavaş tetiklemişler. Bu, DeFi protokollerinin yönetim sistemlerinin ne kadar kırılgan olduğunu gösterdi.

Paylaş







Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.

