그들이 단기 대출 담보로만 입금하기를 정말 기대하고 있습니다.
Fingers crossed. 🤞
Drift Live Price data
Drift DRIFT Price History USD
Own DRIFT Now
Buy and sell DRIFT easily and securely on BitMart.Drift X 인사이트
해킹 이후 Drift 프로토콜 팀과 연결된 지갑이 #Bybit 및 #Gate에 56.25M $DRIFT(가치 $2.44M)를 입금했습니다.
https://t.co/TYDga9Dhtx https://t.co/lt9rocKTfi
나는 Drift 프로토콜 해킹에 대해 생각을 멈출 수가 없다.
$280m 때문에가 아니다. 우리는 이전에도 큰 금액을 본 적이 있다. 나는 그것이 어떻게 일어났는지, 그리고 우리가 구축하고 있는 모든 것에 대해 무엇을 말하는지 생각을 멈출 수가 없다.
4월 1일, 사람들이 농담을 올리는 동안, 공격자는 몇 분 만에 Drift 프로토콜에서 $280 million을 탈취했다. 팀은 문자 그대로 "이것은 만우절 농담이 아니다"라는 트윗을 해야 했다.
하지만 이것은 4월 1일에 시작된 것이 아니다. 3월 23일에 시작되었다.
그때 공격자는 네 개의 내구성 있는 nonce 계정을 만들었다. 두 개는 Drift 자체 보안 위원회 멀티시그 구성원에 연결되어 있었고, 두 개는 공격자가 조용히 제어했다. 경고도, 플래그도 없었다.
3월 27일, Drift는 일상적인 멤버 교체로 인해 보안 위원회를 이전했다. 3월 30일까지 공격자는 이미 새로운 멀티시그의 서명자 하나를 손상시켰다.
그 후 4월 1일, 그들은 실행했다.
먼저 테스트 트랜잭션을 보냈다. 그 후 1분 뒤, 두 개의 사전 서명된 트랜잭션이 네 슬롯 간격으로 발동했다. 관리자 장악. 출금 한도 제거. 악성 자산이 도입되었다. 모든 vau
$285M 가 @DriftProtocol 에서 12분 만에 사라졌습니다. 이 때문에 저는 DeFi 프로토콜에 크게 보유하지 않습니다—프로토콜 위험은 실재하며 대부분의 사람들은 이를 제대로 가격 매기지 못합니다.
아쉬운 점은 수익 격차가 진정 흥미롭다는 것입니다. DeFi 전략은 스테이블코인에서 5-10% 수익을 제공하는 반면, 평균 저축 계좌는 약 3% 수준입니다. 그 차이는 존재하지만 대부분의 사람들은 주변이 너무 위험하거나 너무 복잡해 보여 접근하지 못합니다.
이를 연결하는 제품은 아직 반쯤 완성된 느낌입니다. 사용자가 입금하고 수익을 얻으며 일정 금액까지 자금이 보호되는 암호뱅크—그 외는 모두 추상화된 형태입니다. 지금까지 가장 좋은 시도가 어떤 모습인지 궁금합니다.
