El Protocolo Drift sufre una nueva forma de ataque con pérdidas de aproximadamente 280 millones de dólares; el control administrativo fue tomado por terceros

Noticias de Gate News. Mensaje, 2 de abril, Drift Protocol publicó una declaración en la que afirma que, más temprano, un actor malicioso obtuvo acceso no autorizado mediante un nuevo método de ataque que involucraba nonces durables, y rápidamente tomó el control de los permisos de administración del Comité de Seguridad de Drift. Esta técnica de ataque es altamente compleja; el atacante dedicó semanas a prepararla, utilizando cuentas con nonce durable para prefirmar transacciones y así habilitar la ejecución diferida. Actualmente, las investigaciones muestran que este incidente no fue causado por fallas del programa de Drift ni de contratos inteligentes, y tampoco hay evidencia de que la frase mnemónica haya sido robada. Se sospecha que el atacante obtuvo los permisos mediante aprobaciones de transacciones no autorizadas o falsificadas, lo que podría implicar el uso de tácticas de ingeniería social. Este ataque provocó que se extrajeran aproximadamente 280 millones de dólares en fondos del protocolo; todos los fondos de préstamos y de depósitos de tesorería de metal y los fondos de las transacciones se vieron afectados. Los activos de DSOL (la parte no depositada en Drift, incluidas las acciones apostadas en validadores de Drift) y los activos del fondo de seguros no se ven afectados; este último, en este momento, se está retirando para llevar a cabo la protección. Como medida preventiva, Drift ha congelado todas las funcionalidades restantes del protocolo y ha actualizado la eliminación de carteras comprometidas en el multisig.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios