source avataronderyazici

Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Điều xảy ra với Drift không phải là một vụ hack đơn giản, mà là một cuộc tấn công đa lớp thông qua admin nonces. Các hacker đã đánh cắp 278,5 triệu đô la thông qua một chuyển khoản admin độc hại và ngay lập tức chuyển chúng sang ethereum. Tại thời điểm này, vấn đề thực sự là sự im lặng của Circle. Trong suốt 9 giờ đồng hồ khi USDC đang được di chuyển, Circle không làm gì cả, sau đó mới cố gắng khóa hơn 16 ví, nhưng cũng thất bại. Drift, giao thức perpetual futures lớn nhất trên Solana, đã vận hành với hơn 270 triệu đô la thanh khoản. Sau vụ khai thác, giá token giảm 40% (hiện tại khoảng 0,04 đô la). Các hacker đang giữ tiền tại 4 địa chỉ, những địa chỉ này có thể nhìn thấy trên ethereum và đang được các nhà phân tích blockchain theo dõi. Điều nguy hiểm là cuộc tấn công này dường như đã được lên kế hoạch từ nhiều tuần trước. Họ đã sử dụng durable nonce để kích hoạt từ từ các giao dịch đã được ký trước đó thông qua quá trình hiệu chỉnh. Điều này cho thấy mức độ dễ tổn thương của hệ thống quản trị trong các giao thức DeFi.

No.0 picture
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.