SlowMist: протокол Drift взломали после изменения мультисиг-схемы и утечки админских прав

По данным Huo Xing Cai Jing, 2 апреля SlowMist опубликовала разбор атаки на Drift. Как отмечают исследователи, за неделю до взлома Drift изменил настройки мультиподписи на конфигурацию "2/5" (один прежний подписант и четыре новых), при этом timelock не был внедрён. После этого злоумышленник получил административные привилегии, выпустил поддельные токены CVT, провёл манипуляции с оракулами, отключил защитные механизмы и вывел из хранилища активы высокой стоимости. Сейчас похищенные средства в основном консолидированы на адресах в сети Ethereum — около 105 969 ETH (примерно $226 млн). В SlowMist добавили, что продолжают активно отслеживать дальнейшее движение средств.