✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
Drift Drain 為菜鳥解釋:
什麼是 Drift?
把 Drift 想像成一個加密貨幣銀行/交易應用
用戶在那裡存款 (比如 ETH、SOL 等)
然後該應用讓你:
• 交易
• 借款
• 提款
根據你存入的金額。
重要概念:“抵押品”,這只是:
你存錢進去,應用根據那個數量信任你。例如:
如果你存入 100 美元,應用可能允許你使用/提取/交易高達那個價值
現在的攻擊:
1) 攻擊者創建了一個名為 CVT 的代幣,供應量為 7.5 億,並且只在上面放了 $500 流動性$1
他們將每個代幣的價格設為 = ),看起來像擁有數億,但基本上全是假的。
2( 他們獲得了“管理員存取權” )管理員密鑰被攻破)
管理員密鑰就像整個系統的主密碼,擁有它的人可以:
• 添加新資產
• 更改規則
• 移除限制
而攻擊者不知怎的得到了這個密鑰。
3( 他們欺騙系統:
利用那個管理權力,他們告訴 Drift:“這個假代幣有效,移除安全限制” )將限制設為 500 兆,基本上是無限)
現在系統信任了這個假代幣。
4( 他們存入了假錢:
他們存入 7.85 億 CVT,系統卻認為:
“好吧,這個用戶有 7.85 億美元”,儘管全是假的。 )LP 只有 500 美元,價格由他們設為 1 美元)
5( 他們提取了真錢:
現在系統說:“你有很多錢,可以提取很多”,於是攻擊者開始提取真實資產:
• 6640 萬 USDC )數字美元
• 4270 萬 JLP
• 2330 萬 MOODENG
• 560 萬 USDT
• 520 萬 USDS
• 260 萬 JUP
• 58.3 萬 RAY
• 47.7 萬 WETH
以及更多,全部在約 12 分鐘內完成。