$280M исчезло - Но это не было взломом 👀
Большинство людей называют это взломом…
Я думаю, они упускают настоящую историю. 👈
Я изучал, что произошло с Drift Protocol… & честно говоря, это не похоже на типичную эксплуатацию.
Не ошибка смарт-контракта.
Не случайная атака.
👉 Это выглядит как медленная атака социальной инженерии.
Подумайте об этом на секунду:
$280M не было выведено, потому что код не сработал
Оно было выведено, потому что кто-то получил доступ, которого не должен был иметь
Согласно тому, что сообщается:
Был введен синтетический актив
Системные лимиты были тихо скорректированы
Реальная ликвидность была выведена шаг за шагом
Это не паника.
Это планирование.
Также есть схемы, которые сравниваются с группой Lazarus (не подтверждено)…
Но что действительно выделяется для меня, так это выполнение.
Средства были быстро перемещены с Solana, переброшены и перераспределены на Ethereum.
Быстро. Чисто. Структурировано.
Что люди игнорируют 👇
Пока все сосредоточены на аудитах смарт-контрактов…
👉 Никто не говорит о риске администраторского доступа
👉 Никто не говорит о человеческой уязвимости
Мое мнение:
Если это то, куда все идет, будущие «взломы» не будут происходить из-за сломанного кода…
Они будут происходить из-за злоупотребления доверенным доступом.
Интересно - думаете, это было внешнее…
или что-то более глубокое?
#CryptoNews #DeFiSecurity #BlockchainRisk
$DRIFT
$SOL
$ETH
Большинство людей называют это взломом…
Я думаю, они упускают настоящую историю. 👈
Я изучал, что произошло с Drift Protocol… & честно говоря, это не похоже на типичную эксплуатацию.
Не ошибка смарт-контракта.
Не случайная атака.
👉 Это выглядит как медленная атака социальной инженерии.
Подумайте об этом на секунду:
$280M не было выведено, потому что код не сработал
Оно было выведено, потому что кто-то получил доступ, которого не должен был иметь
Согласно тому, что сообщается:
Был введен синтетический актив
Системные лимиты были тихо скорректированы
Реальная ликвидность была выведена шаг за шагом
Это не паника.
Это планирование.
Также есть схемы, которые сравниваются с группой Lazarus (не подтверждено)…
Но что действительно выделяется для меня, так это выполнение.
Средства были быстро перемещены с Solana, переброшены и перераспределены на Ethereum.
Быстро. Чисто. Структурировано.
Что люди игнорируют 👇
Пока все сосредоточены на аудитах смарт-контрактов…
👉 Никто не говорит о риске администраторского доступа
👉 Никто не говорит о человеческой уязвимости
Мое мнение:
Если это то, куда все идет, будущие «взломы» не будут происходить из-за сломанного кода…
Они будут происходить из-за злоупотребления доверенным доступом.
Интересно - думаете, это было внешнее…
или что-то более глубокое?
#CryptoNews #DeFiSecurity #BlockchainRisk
$DRIFT
$SOL
$ETH
