4月2日,慢雾对Drift协议被盗事件发布分析报告,揭示了关键安全漏洞:
- 多签机制变更:攻击发生前一周,Drift协议将其多签机制调整为“2/5”模式(1个旧签名者+4个新签名者),且未设置时间锁(Timelock)。
- 攻击流程:攻击者随后获取了管理员权限,并利用该权限:
- 伪造CVT代币。
- 操纵预言机价格。
- 关闭协议的安全机制。
- 最终从资金池中转移高价值资产。
- 资金现状:目前,约105,969枚ETH(约合2.26亿美元)的被盗资金已主要归集至以太坊地址。相关资金流向仍在持续追踪中。
4月2日,慢雾对Drift协议被盗事件发布分析报告,揭示了关键安全漏洞: