攻击者随后获取管理员权限,伪造CVT代币、操纵预言机、关闭安全机制,并从资金池中转移高价值资产。
一周前迁移至 2/5 且无 timelock 的多签(1 旧+4 新 signer),攻击者几小时前接管 admin 权限,铸 CVT 假币、操纵 Oracle、