✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
慢雾還原 Drift 攻擊鏈
致命漏洞在一周前就已埋下。
攻擊發生前一周,Drift 將多簽機制調整為「2/5」(1個舊簽名者+4個新簽名者),且未設置時間鎖(timelock)——沒有強制等待期,高風險配置變更可以立即執行。
攻擊者隨後取得管理員權限,一條完整攻擊鏈一氣呵成:
偽造 CVT 代幣,繞過資產驗證邏輯
操縱預言機(Oracle),讓鏈上定價失真
關閉安全機制,消除資產提取障礙
從資金池中系統性提取高價值資產
最終,超過 105,969 枚 ETH(約 2.26 億美元)被盜。
慢雾創始人余弦指出,DeFi 項目方應盡快審查 owner/admin 私鑰淪陷後的極端風險場景,完善告警與響應機制。
一句話:多簽改制不配套時間鎖,等於把門打開迎接攻擊者。
#Drift #DeFi #SlowMist