ChainCatcher 消息,慢霧發文分析 Drift 被盜事件指出,攻擊發生前一週,Drift 將多簽機制調整為「2/5」(1 個舊簽名者+4 個新簽名者),且未設置時間鎖(timelock)。攻擊者隨後獲取管理員權限,偽造 CVT 代幣、操縱預言機、關閉安全機制,並從資金池中轉移高價值資產。
目前,被盜資金已主要歸集至以太坊地址,合計約 105,969 枚 ETH(約 2.26 億美元)。慢霧表示,相關資金流向仍在持續追蹤中。