SlowMist: Drift nach Multisig-Umstellung und Admin-Rechte-Leak gehackt

Wie Huo Xing Cai Jing berichtet, hat SlowMist am 2. April eine Analyse zum Drift-Hack veröffentlicht. Demnach stellte Drift eine Woche vor dem Angriff seine Multisig-Struktur ohne Timelock auf eine "2/5"-Konfiguration um (ein bestehender Signer plus vier neue Signer). Anschließend soll sich der Angreifer Administratorrechte verschafft, CVT-Token gefälscht, Oracles manipuliert, Sicherheitsmechanismen deaktiviert und hochwertige Vermögenswerte aus dem Vault abgezogen haben. Die entwendeten Mittel wurden bislang überwiegend auf Ethereum-Adressen konsolidiert und belaufen sich laut SlowMist auf rund 105.969 ETH (etwa 226 Mio. US-Dollar). Die weiteren Bewegungen der Gelder würden weiterhin aktiv nachverfolgt.