04月02日,星期四 01:37
火讯财经讯,Drift Protocol披露了本次安全事件的执行过程:攻击起始于项目方从保险基金发起的一笔测试提取交易,约1分钟后,攻击者通过两笔预签名的durable nonce交易接管管理员权限并执行后续操作。 项目方表示,此次攻击由多重因素共同导致,包括预签名交易可延迟执行,以及多签签名审批被攻破——后者或与定向社工攻击或交易误导有关。 目前,Drift正与多家安全机构合作调查事件原因,并联合跨链桥、交易所及执法机构追踪并冻结相关资金,详细复盘报告将于后续公布。