BlockBeats 뉴스, 4 월 2 일, SlowMist 블로그 게시물에서 Drift 해킹 사건 분석이 발표되었습니다. 공격이 발생하기 한 주 전, Drift 가 다중 서명 메커니즘을 "2/5"로 조정했다는 사실을 강조했습니다 (이전 서명자 1 명 + 새로운 서명자 4 명) 및 시간 잠금 (timelock)을 설정하지 않았습니다. 공격자는 이후 관리자 권한을 획득하여 CVT 토큰을 위조하고 Oracle을 조작하며 보안 메커니즘을 비활성화하고 자금 풀에서 고가의 자산을 이체했습니다.
현재, 훔친 자금은 주로 이더리움 주소로 집계되었습니다. 총 105,969 ETH (약 2.26 억 달러) 정도입니다. SlowMist는 해당 자금의 움직임을 계속 추적 중이라고 밝혔습니다.
