
Drift Protocolによると、攻撃者は同プロトコルのセキュリティ評議会を不正に掌握し、事前署名されたdurable nonceトランザクションと偽造または未承認の承認を用いて、約2億8000万ドルに影響が及ぶ数週間にわたる攻撃を実行した。
Drift Protocolは、攻撃者が同プロトコルのセキュリティ評議会を不正に掌握し、数週間にわたる攻撃で約2億8000万ドルを流出させたと述べた。同プロトコルによれば、この不正利用には事前署名されたdurable nonceトランザクションと未承認または偽造された承認が用いられた一方、スマートコントラクトの脆弱性やニーモニックの窃取は確認されていない。これより前の更新では、11回の送金によってトレジャリー資産が3億900万ドルから4100万ドルへ減少し、入出金停止につながった後、JLP関連資産でおよそ2億8500万ドルが流出したとしていた。この事件は接続されたDeFi(分散型金融)プロダクトにも影響し、Ranger Financeは約90万ドルのエクスポージャーを報告し、複数のプラットフォームが予防措置として一部サービスを停止した。