Омер Голдберг, основатель и генеральный директор Chaos Labs, проанализировал недавнюю атаку Drift, подчеркнув критические уязвимости безопасности в системах децентрализованных финансов (DeFi). Голдберг отметил важность таймлоков в мультиподписных настройках, указав, что их отсутствие может привести к несанкционированным транзакциям. Атака Drift была осуществлена человеком с глубокими знаниями системы, который использовал минимальные требования к подписям в мультиподписных настройках и уязвимости в пакетах с открытым исходным кодом для получения root-доступа к машинам разработчиков. Голдберг также указал на роль административных ключей в атаке, которые позволили создать новую мультиподписную схему без ведома первоначального подписанта. В атаке использовался мошеннический токен с неограниченными параметрами для манипуляции рынками и оракулами, демонстрируя сложность многоступенчатых атак. Голдберг подчеркнул необходимость надежной архитектуры системы и улучшенных мер безопасности в DeFi для предотвращения подобных эксплойтов, выделив важность понимания механики токенов и управления залогом в кредитных приложениях.