Der Markt sieht die $270M bis $286M, die vom Drift-Protokoll abgezogen wurden, und reagiert sofort. Aber persönlich denke ich, dass die wahre Geschichte nicht die Größe des Verlusts ist, sondern wie sauber und absichtlich die Ausführung war.
Dies war kein typischer Bruch eines Smart Contracts. Der Angreifer bewegte sich durch eine Übernahme des Administrators unter Verwendung eines langlebigen Nonce, kombiniert mit Oracle-Manipulation, und drehte das System gegen sich selbst. ⚠️ Das erklärt, warum große Tresore fast in einem Fluss abgezogen wurden.
Was mehr auffällt, ist, wie strukturiert der Ablauf nach dem Exploit aussah. Gelder wurden über Jupiter geleitet und dann über Circle CCTP nach Ethereum übertragen, wobei man argumentieren könnte, dass der konformste Weg genutzt wurde. 🔁