Un sofisticado ataque de phishing que explota el mecanismo de pre-firma fuera de línea con nonce duradero ha comprometido los privilegios de administrador en cadena de Drift. Esta técnica, que ha sido prevalente durante al menos dos años, permite a los atacantes ejecutar operaciones en cadena que parecen legítimas en una fecha futura una vez que obtienen las firmas pre-firmadas. El incidente reciente parece haber sido orquestado por un grupo de hackers profesional, demostrando tácticas bien preparadas y experimentadas.