慢雾余弦复盘 Drift Protocol 被盗事件:多签安全机制缺失致损失超 2 亿美元

Gate News 消息,4 月 2 日,慢雾创始人余弦披露,Drift Protocol 被盗事件根本原因在于其一周前将多签方案迁移至 2/5 且无 timelock 的配置(1 名旧签名者 + 4 名新签名者)。攻击者借此在数小时内接管 admin 权限,随后铸造 CVT 假币、操纵预言机(Oracle)、禁用相关安全机制,最终卷走池子内全部价值资产,损失超 2 亿美元。余弦呼吁,所有 DeFi 项目方应尽快并定期审查 owner/admin 私钥沦陷后的极端风险场景,完善告警与响应机制;用户亦应清楚了解所参与 DeFi 协议在极端情况下(如内部作恶)的资金损失敞口,避免盲目入场。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

加密鲸鱼就 $55M 被盗 DAI 起诉 Coinbase

一名匿名加密鲸鱼,被认定为“D.B.”于周一对 Coinbase 和一名涉嫌窃贼提起诉讼,称该交易所不当拒绝归还与 2024 年一起价值约 5500 万美元(以DAI计)的加密盗窃相关的被冻结资金,诉讼文件显示,The 审阅了该文件

Crypto Frontier12 分钟前

Bitcoin Core 披露漏洞,可能让矿工导致节点崩溃

比特币核心开发者披露了一项高严重性漏洞,该漏洞可能允许矿工远程崩溃部分比特币节点。 摘要 比特币核心披露了 CVE-2024-52911,影响 29.0 之前的版本,而旧节点仍在网上暴露。 矿工需要代价高昂的工作量证明区块来触发

Cryptonews 1小时前

北韓恐攻判決持有人升級爭奪 7,100 万美元 Aave 凍结资产:援引反恐保险法

北韩恐攻案升温,7,100 万美金 Aave 冻结资产进入第三回合。原告改以 TRIA 法主张 ETH 属北韩国家财产,强调诈骗而非盗窃以突破小偷不拥有人赃物抗辩,同时挑战 Aave 的 standing 与治理地位。DeFi United 募资逾 3.28 亿美元,基金充足以补偿受影响用户。案件或将成为 DeFi 法理与 DAO 治理的关键判例。

鏈新聞abmedia3小时前

加密巨鲸起诉 Coinbase,指控冻结被盗 DAI 后拒绝归还

据 The Block 于 5 月 6 日报道,一名以化名“DB”起诉的匿名加密货币巨鲸周一对 Coinbase 及被指控的窃贼“John Doe”提起诉讼,指控 Coinbase 在其提供宣誓书证明自己为合法所有人后,仍拒绝归还与 2024 年加密货币盗窃案相关的冻结 DAI 资金。

Market Whisper5小时前

朝鲜恐怖受害者提交动议请求扣押 $71M ,并将其重新定性为欺诈

为三起朝鲜恐怖袭击案件受害者提供法律代理的律师在周二提交了一份 30 页的答复,将 4 月 18 日的 Aave 黑客攻击重新界定为欺诈而非盗窃。这一区别具有法律意义:将该事件认定为欺诈可能会使攻击者获得对所借出资产的法律所有权

GateNews5小时前
评论
0/400
暂无评论