Một cuộc tấn công lừa đảo tinh vi khai thác cơ chế ký trước ngoại tuyến với nonce bền vững đã làm tổn hại quyền quản trị trên chuỗi của Drift. Kỹ thuật này, đã phổ biến ít nhất trong hai năm, cho phép kẻ tấn công thực hiện các hoạt động trên chuỗi có vẻ hợp pháp vào một ngày trong tương lai khi họ có được các chữ ký đã được ký trước. Sự cố gần đây dường như được tổ chức bởi một nhóm hacker chuyên nghiệp, thể hiện các chiến thuật được chuẩn bị kỹ lưỡng và dày dạn kinh nghiệm.
Lỗ hổng Durable Nonce nhắm vào quyền quản trị của Drift
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
