Wie eine auf Komfort ausgelegte Solana-Funktion es Angreifern ermöglichte, mehr als 270 Millionen US-Dollar aus Drift herauszuholen
Burns Brief
Bei dem Exploit handelte es sich nicht um einen Fehler im Code von Drift. Die Marktteilnehmer wägen die Auswirkungen sorgfältig ab, wobei das Ergebnis wahrscheinlich von den allgemeineren Makrobedingungen und dem Volumen abhängen wird. Achten Sie auf die Reaktion von $SOL – eine entscheidende Bewegung über oder unter wichtige Niveaus wird den nächsten Trend bestätigen.
Der Exploit beinhaltete keinen Fehler im Drift-Code. Es nutzte „Durable Nonces“, eine legitime Solana-Transaktionsfunktion, um administrative Übertragungen Wochen vor deren Ausführung vorzusignieren und so die Multisig-Sicherheit des Protokolls innerhalb von Minuten zu umgehen.
Key Takeaways
- Es nutzte „Durable Nonces“, eine legitime Solana-Transaktionsfunktion, um administrative Übertragungen Wochen vor deren Ausführung vorzusignieren und so die Multisig-Sicherheit des Protokolls innerhalb von Minuten zu umgehen