Омер Голдберг, основатель и генеральный директор Chaos Labs, проанализировал недавнюю атаку Drift, подчеркнув критические уязвимости безопасности в системах децентрализованных финансов (DeFi). Голдберг отметил важность таймлоков в мультиподписных настройках, указав, что их отсутствие может привести к несанкционированным транзакциям. Атака Drift была осуществлена человеком с глубокими знаниями системы, который использовал минимальные требования к подписям в мультиподписных настройках и уязвимости в пакетах с открытым исходным кодом для получения root-доступа к машинам разработчиков.
Голдберг также указал на роль административных ключей в атаке, которые позволили создать новую мультиподписную схему без ведома первоначального подписанта. В атаке использовался мошеннический токен с неограниченными параметрами для манипуляции рынками и оракулами, демонстрируя сложность многоступенчатых атак. Голдберг подчеркнул необходимость надежной архитектуры системы и улучшенных мер безопасности в DeFi для предотвращения подобных эксплойтов, выделив важность понимания механики токенов и управления залогом в кредитных приложениях.
Омер Голдберг анализирует атаку Drift и выявляет уязвимости безопасности DeFi
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
