Я только что просмотрел анализ, опубликованный Голдбергом о атаке Drift, и честно говоря, есть довольно тревожные детали, которые большинство людей не замечают. Этот человек является основателем Chaos Labs, поэтому он знает, о чем говорит, когда речь идет о безопасности в DeFi.



Больше всего меня поразило то, как атака одновременно использовала несколько уровней уязвимости. Это был не просто сбой, а цепочка из нескольких проблем. Во-первых, отсутствие таймлоков в настройке мультисиг позволило транзакциям без разрешения проходить без препятствий. Затем кто-то с глубокими знаниями системы воспользовался минимальными требованиями к подписи и уязвимостями в открытых пакетах кода, чтобы получить root-доступ к машинам разработчиков. Это уровень сложности, выходящий за рамки обычного.

Голдберг также подчеркнул, как ключи администратора сыграли ключевую роль во всем этом. Они буквально позволили создать новый мультисиг, не уведомляя исходного подписанта. После этого последовало самое изобретательное: создали фальшивый токен с неограниченными параметрами для манипуляции рынками и оракулами. То есть, атака была не только технической, но и стратегической.

Что подчеркивает Голдберг в конце — это важно: это выявляет системную проблему в DeFi. Архитектура безопасности во многих протоколах не рассчитана на такие скоординированные атаки. Нам нужно лучше управлять гарантиями, лучше понимать механику токенов и, самое главное, улучшать дизайн этих систем с самого начала. Это не только проблема Drift, а проблема всей индустрии.
DRIFT-6,96%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить