Drift Protocol: Nessuna prova che le seed phrase siano state rubate, l’attaccante ha ottenuto l’accesso tramite approvazioni di transazioni non autorizzate
Secondo quanto riportato da Foresight News, Drift Protocol ha pubblicato un tweet dichiarando che, in precedenza, un attore malevolo ha ottenuto accesso non autorizzato tramite un nuovo tipo di attacco che coinvolge durable nonce, assumendo rapidamente il controllo dei privilegi del comitato di sicurezza di Drift. L’attacco, altamente sofisticato, è stato preparato per diverse settimane e ha incluso l’uso di transazioni pre-firmate con account durable nonce per ritardare l’esecuzione.
Le indagini attuali indicano che la causa dell’incidente non risiede in una vulnerabilità del programma o degli smart contract di Drift; non vi sono prove di furto della seed phrase; l’attaccante ha ottenuto privilegi attraverso approvazioni di transazioni non autorizzate o contraffatte (possibilmente tramite tecniche di ingegneria sociale). Il risultato finale ha portato all’estrazione di circa 280 milioni di dollari dal protocollo. Tutti i fondi relativi a prestiti, depositi di tesoreria e capitali di trading sono stati interessati. Gli asset DSOL (non depositati nella sezione Drift, inclusi quelli in staking presso i validatori Drift) e quelli del fondo assicurativo non sono stati impattati, e quest’ultimi sono in fase di prelievo protettivo. Come misura preventiva, tutte le ulteriori funzionalità del protocollo sono state congelate e il multisig è stato aggiornato per rimuovere il wallet compromesso.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
La carenza di potenza di calcolo spinge all’espansione delle infrastrutture AI: Microsoft prevede di aumentare la capacità dei data center fino a 38 GW, raddoppiandola.
Secondo le notizie, la capacità dei data center pianificata da Microsoft per il 2032 include sia i propri data center che quelli in affitto, escludendo invece la potenza di calcolo noleggiata da fornitori di “nuove cloud” come CoreWeave. Attualmente, dei circa 12 GW di capacità dei data center di Microsoft, solo circa 2 GW sono destinati ai chip AI; entro il 2032, la potenza di calcolo dedicata all’intelligenza artificiale dovrebbe rappresentare circa un terzo della capacità totale.
