TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
NFT.RU

2 Apr, 15:07

Открыть в Telegram Поделиться Пожаловаться

🤬 Что сделал хакер по заявлению Drift

Он готовился несколько недель. Попросили Grok объяснить простыми словами, чтобы человек без технического бэкграунда понял суть.

Вот что хакер сделал шаг за шагом:
1️⃣ За две недели до атаки он создал скрытые аккаунты в сети. Эти аккаунты позволяют заранее подписать операции, а выполнить их позже, когда захочешь.

2️⃣ Он сумел получить 2/5 подписи членов управляющей группы протокола. Скорее всего, обманул их, подсунул им обычные на вид запросы, а на самом деле это были те самые отложенные операции.

3️⃣ 27 марта в протоколе прошла плановая смена одного члена управляющей группы. Хакер заранее подготовил новый аккаунт и под этим тоже получил нужные подписи.

4️⃣ 1 апреля сначала прошла обычная проверочная операция от самой команды (вывод из страхового фонда). Всё выглядело нормально.

5️⃣ Через минуту после этого хакер запустил свои заранее подписанные операции. Они сработали мгновенно и дали ему полный контроль над всеми правами управления.

6️⃣ Добавил в список обычных монет протокола свой собственный токен $CVT. Сразу после этого он изменил внутренние настройки протокола:
— убрал все ограничения на то, сколько денег можно занять или вывести;
— сделал так, что под этот свой фейковый токен можно было занять огромные суммы реальных денег без каких-либо лимитов.

Хакер положил свой бесполезный токен как залог и тут же занял против него почти все реальные деньги, которые лежали в общих «кошельках» протокола (это были средства пользователей для торговли, займов и вкладов). Протокол просто отдал ему сотни миллионов долларов в разных монетах ($USDC, $JLP и другие), потому что хакер сам установил правила и снял все запреты.

Ничего в самом коде протокола не было сломано. Хакер не крал секретные ключи и не взламывал программу.

Всё это произошло за считанные минуты после того, как он получил нужные подписи. Именно поэтому атака выглядела такой внезапной и сложной.

597 3 10 18 12
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot