Drift Эксплойт Подчеркивает Уязвимости в Крипто Протоколах Безопасности
- 1 апреля Drift приостановил все депозиты и снятия из-за активной атаки.
- TRM Labs оценили, что эксплойт привел к потере примерно $285 миллионов.
- Сообщается, что злоумышленники использовали методы социальной инженерии для проникновения в протокол, включая встречи с членами команды.
- 7 апреля Stabble посоветовал поставщикам ликвидности вывести средства после обнаружения потенциальной внутренней угрозы, связанной с северокорейскими операциями.
- Мошенничество северокорейских IT-работников принесло почти $800 миллионов незаконной прибыли за один год, подчеркивая системные уязвимости в криптопроектах.
Инцидент с Drift подчеркивает необходимость усиления мер безопасности, выходящих за рамки аудитов смарт-контрактов, с акцентом на управление и внутренние угрозы. Участие скомпрометированных инсайдеров вызывает тревогу относительно целостности протоколов в индустрии.
Как видно из потери в $285 миллионов у Drift и предохранительных мер Stabble, решение проблем с внутренними рисками необходимо для поддержания доверия в среде DeFi.