慢霧:Drift被盜前一週多籤機制遭修改,隨後管理員許可權洩漏

律动
4 月 2 日,慢霧發文分析 Drift 被盜事件指出,攻擊發生前一週,Drift 將多籤機制調整為「2/5」(1 箇舊簽名者+4 個新簽名者),且未設定時間鎖(timelock)。 攻擊者隨後獲取管理員許可權,偽造 CVT 代幣、操縱預言機、關閉安全機制,並從資金池中轉移高價值資產。 目前,被盜資金已主要歸集至以太坊地址,合計約 105,969 枚 ETH(約 2.26 億美元)。慢霧表示,相關資金流向仍在持續追蹤中。 [BlockBeats]