Drift Drain 為菜鳥解釋:


什麼是 Drift?
把 Drift 想像成一個加密貨幣銀行/交易應用
用戶在那裡存款 (比如 ETH、SOL 等)
然後該應用讓你:
• 交易
• 借款
• 提款
根據你存入的金額。
重要概念:“抵押品”,這只是:
你存錢進去,應用根據那個數量信任你。例如:
如果你存入 100 美元,應用可能允許你使用/提取/交易高達那個價值
現在的攻擊:
1) 攻擊者創建了一個名為 CVT 的代幣,供應量為 7.5 億,並且只在上面放了 $500 流動性$1
他們將每個代幣的價格設為 = ),看起來像擁有數億,但基本上全是假的。
2( 他們獲得了“管理員存取權” )管理員密鑰被攻破)
管理員密鑰就像整個系統的主密碼,擁有它的人可以:
• 添加新資產
• 更改規則
• 移除限制
而攻擊者不知怎的得到了這個密鑰。
3( 他們欺騙系統:
利用那個管理權力,他們告訴 Drift:“這個假代幣有效,移除安全限制” )將限制設為 500 兆,基本上是無限)
現在系統信任了這個假代幣。
4( 他們存入了假錢:
他們存入 7.85 億 CVT,系統卻認為:
“好吧,這個用戶有 7.85 億美元”,儘管全是假的。 )LP 只有 500 美元,價格由他們設為 1 美元)
5( 他們提取了真錢:
現在系統說:“你有很多錢,可以提取很多”,於是攻擊者開始提取真實資產:
• 6640 萬 USDC )數字美元
• 4270 萬 JLP
• 2330 萬 MOODENG
• 560 萬 USDT
• 520 萬 USDS
• 260 萬 JUP
• 58.3 萬 RAY
• 47.7 萬 WETH
以及更多,全部在約 12 分鐘內完成。
DRIFT-38.27%
ETH-4.33%
SOL-5.5%
USDC-0.01%
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言