SlowMist:Drift 多簽更改未設 Timelock 並外洩管理權限,導致遭黑客入侵

據《火星財經》報道,4 月 2 日,區塊鏈安全機構 SlowMist 發布對 Drift 遭入侵事件的分析。SlowMist 指出,攻擊發生前約一周,Drift 在未設置 timelock 的情況下,將多簽配置調整為 "2/5"(1 名舊簽署者 + 4 名新簽署者)。其後攻擊者取得管理員權限,偽造 CVT 代幣、操縱預言機、停用安全機制,並從金庫轉走高價值資產。 目前,被盜資金主要歸集至以太坊地址,合計約 105,969 枚 ETH(約 2.26 億美元)。SlowMist 表示,仍在持續追蹤相關資金流向。