Omer Goldberg, Nhà sáng lập và Giám đốc điều hành của Chaos Labs, đã phân tích vụ tấn công Drift gần đây, nhấn mạnh những lỗ hổng bảo mật nghiêm trọng trong các hệ thống tài chính phi tập trung (DeFi). Goldberg đã làm nổi bật tầm quan trọng của các khóa thời gian trong các thiết lập multisig, lưu ý rằng việc thiếu chúng có thể dẫn đến các giao dịch trái phép. Vụ tấn công Drift được thực hiện bởi một cá nhân có kiến thức sâu rộng về hệ thống, khai thác các yêu cầu chữ ký tối thiểu trong các thiết lập multisig và tận dụng các lỗ hổng trong gói mã nguồn mở để chiếm quyền truy cập root vào máy của các nhà phát triển.
Goldberg cũng chỉ ra vai trò của các khóa quản trị trong vụ tấn công, cho phép tạo ra một multisig mới mà không có sự biết đến của người ký gốc. Vụ tấn công bao gồm việc tạo ra một token lừa đảo với các tham số không giới hạn để thao túng thị trường và các oracle, thể hiện sự tinh vi của các cuộc tấn công đa kỹ thuật. Goldberg nhấn mạnh sự cần thiết của kiến trúc hệ thống vững chắc và các biện pháp bảo mật được cải thiện trong DeFi để ngăn chặn các khai thác như vậy, đồng thời làm nổi bật tầm quan trọng của việc hiểu cơ chế token và quản lý tài sản thế chấp trong các ứng dụng cho vay.
Omer Goldberg Phân Tích Cuộc Tấn Công Drift, Nêu Bật Các Lỗ Hổng Bảo Mật DeFi
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
