🤬 Что сделал хакер по заявлению Drift
Он готовился несколько недель. Попросили Grok объяснить простыми словами, чтобы человек без технического бэкграунда понял суть.
Вот что хакер сделал шаг за шагом:
1️⃣ За две недели до атаки он создал скрытые аккаунты в сети. Эти аккаунты позволяют заранее подписать операции, а выполнить их позже, когда захочешь.
2️⃣ Он сумел получить 2/5 подписи членов управляющей группы протокола. Скорее всего, обманул их, подсунул им обычные на вид запросы, а на самом деле это были те самые отложенные операции.
3️⃣ 27 марта в протоколе прошла плановая смена одного члена управляющей группы. Хакер заранее подготовил новый аккаунт и под этим тоже получил нужные подписи.
4️⃣ 1 апреля сначала прошла обычная проверочная операция от самой команды (вывод из страхового фонда). Всё выглядело нормально.
5️⃣ Через минуту после этого хакер запустил свои заранее подписанные операции. Они сработали мгновенно и дали ему полный контроль над всеми правами управления.
6️⃣ Добавил в список обычных монет протокола свой собственный токен $CVT. Сразу после этого он изменил внутренние настройки протокола:
— убрал все ограничения на то, сколько денег можно занять или вывести;
— сделал так, что под этот свой фейковый токен можно было занять огромные суммы реальных денег без каких-либо лимитов.
Хакер положил свой бесполезный токен как залог и тут же занял против него почти все реальные деньги, которые лежали в общих «кошельках» протокола (это были средства пользователей для торговли, займов и вкладов). Протокол просто отдал ему сотни миллионов долларов в разных монетах ($USDC, $JLP и другие), потому что хакер сам установил правила и снял все запреты.
Ничего в самом коде протокола не было сломано. Хакер не крал секретные ключи и не взламывал программу.
Всё это произошло за считанные минуты после того, как он получил нужные подписи. Именно поэтому атака выглядела такой внезапной и сложной.
Он готовился несколько недель. Попросили Grok объяснить простыми словами, чтобы человек без технического бэкграунда понял суть.
Вот что хакер сделал шаг за шагом:
1️⃣ За две недели до атаки он создал скрытые аккаунты в сети. Эти аккаунты позволяют заранее подписать операции, а выполнить их позже, когда захочешь.
2️⃣ Он сумел получить 2/5 подписи членов управляющей группы протокола. Скорее всего, обманул их, подсунул им обычные на вид запросы, а на самом деле это были те самые отложенные операции.
3️⃣ 27 марта в протоколе прошла плановая смена одного члена управляющей группы. Хакер заранее подготовил новый аккаунт и под этим тоже получил нужные подписи.
4️⃣ 1 апреля сначала прошла обычная проверочная операция от самой команды (вывод из страхового фонда). Всё выглядело нормально.
5️⃣ Через минуту после этого хакер запустил свои заранее подписанные операции. Они сработали мгновенно и дали ему полный контроль над всеми правами управления.
6️⃣ Добавил в список обычных монет протокола свой собственный токен $CVT. Сразу после этого он изменил внутренние настройки протокола:
— убрал все ограничения на то, сколько денег можно занять или вывести;
— сделал так, что под этот свой фейковый токен можно было занять огромные суммы реальных денег без каких-либо лимитов.
Хакер положил свой бесполезный токен как залог и тут же занял против него почти все реальные деньги, которые лежали в общих «кошельках» протокола (это были средства пользователей для торговли, займов и вкладов). Протокол просто отдал ему сотни миллионов долларов в разных монетах ($USDC, $JLP и другие), потому что хакер сам установил правила и снял все запреты.
Ничего в самом коде протокола не было сломано. Хакер не крал секретные ключи и не взламывал программу.
Всё это произошло за считанные минуты после того, как он получил нужные подписи. Именно поэтому атака выглядела такой внезапной и сложной.