Ein Experte sagt, dass nach dem Drift-Exploits in Höhe von 200 Millionen Dollar nicht nur der Code, sondern auch die administrativen Schlüssel überprüft werden sollten.
Programmierbare Blockchain. Der SOL-Token von Solana erreichte ein Fünf-Wochen-Tief, nachdem der Exploit an einer der größten dezentralisierten Börsen Drift verdeutlicht hatte, dass Sicherheitsrisiken über Smart Contracts hinausgehen. "Wenn Sie DeFi erstellen, überprüfen Sie den Umfang Ihres administrativen Schlüssels. Nicht nur Smart Contracts", sagte Omer Goldberg, Gründer von Chaos Labs, und erklärte, was schiefgelaufen ist.
In seinem X-Thread erklärte Goldberg, dass der Angreifer den administrativen Schlüssel von Drift kompromittiert hatte. Dieser einzige Schlüssel gab dem Angreifer unglaubliche Kontrolle — als ob er jemandem das Hauptpasswort für den gesamten Bankspeicher ohne Einschränkungen und Warnungen überträgt.
#sol
Programmierbare Blockchain. Der SOL-Token von Solana erreichte ein Fünf-Wochen-Tief, nachdem der Exploit an einer der größten dezentralisierten Börsen Drift verdeutlicht hatte, dass Sicherheitsrisiken über Smart Contracts hinausgehen. "Wenn Sie DeFi erstellen, überprüfen Sie den Umfang Ihres administrativen Schlüssels. Nicht nur Smart Contracts", sagte Omer Goldberg, Gründer von Chaos Labs, und erklärte, was schiefgelaufen ist.
In seinem X-Thread erklärte Goldberg, dass der Angreifer den administrativen Schlüssel von Drift kompromittiert hatte. Dieser einzige Schlüssel gab dem Angreifer unglaubliche Kontrolle — als ob er jemandem das Hauptpasswort für den gesamten Bankspeicher ohne Einschränkungen und Warnungen überträgt.
#sol