Drift взломали после смены мультисиг-конфигурации и утечки админ-доступа

По данным ChainCatcher, команда SlowMist опубликовала разбор взлома Drift. За неделю до атаки проект изменил схему мультиподписи на формат "2/5" (один прежний подписант и четыре новых), не внедрив timelock. После этого злоумышленник получил административные привилегии, подделал токены CVT, манипулировал оракулами, отключил защитные механизмы и вывел из хранилища активы высокой стоимости. Основная часть похищенных средств уже консолидирована на адресах Ethereum: около 105,969 ETH (примерно $226 млн). В SlowMist отметили, что перемещения средств продолжают активно отслеживаться.