Drift 更改多簽後遭入侵:管理員權限外洩引發資產被盜

ChainCatcher 報道,慢霧(SlowMist)發表對 Drift 遇襲事件的分析指出,攻擊發生前一周,Drift 將多簽機制調整為「2/5」配置(1 名舊簽名人加 4 名新簽名人),且未設置 timelock。其後攻擊者取得管理員權限,偽造 CVT 代幣、操控預言機、關閉安全機制,並從金庫轉走高價值資產。 目前,被盜資金主要已歸集至以太坊地址,合計約 105,969 ETH(約 2.26 億美元)。慢霧表示,相關資金流向仍在持續追蹤中。