Drift nach Multisig-Umstellung und Leak von Admin-Rechten gehackt

Laut einem Bericht von ChainCatcher hat SlowMist eine Analyse des Drift-Hacks veröffentlicht. Demnach stellte Drift eine Woche vor dem Angriff seine Multisig-Struktur ohne Timelock auf eine "2/5"-Konfiguration um (ein bestehender Signer plus vier neue Signer). In der Folge erlangte der Angreifer Administratorrechte, fälschte CVT-Token, manipulierte Oracles, setzte Sicherheitsmechanismen außer Kraft und transferierte hochwerthaltige Vermögenswerte aus dem Vault. Die entwendeten Mittel wurden inzwischen überwiegend auf Ethereum-Adressen konsolidiert und belaufen sich auf rund 105.969 ETH (etwa 226 Mio. US-Dollar). SlowMist zufolge wird die Bewegung der Gelder weiterhin aktiv nachverfolgt.