Rantai Flow memiliki celah di lapisan eksekusi, dan kejadian ini cukup serius. Menurut laporan terbaru, pada 27 Desember, seseorang memanfaatkan kerentanan ini untuk memindahkan sekitar $3,9 juta aset off-chain. Namun, kabar baiknya adalah bahwa simpanan pengguna tidak terpengaruh, dan arus keluar tersebut terutama ditransfer melalui jembatan lintas rantai.
Saat ini, Yayasan sudah beraksi - alamat dompet penyerang telah ditandai dan dilacak, dan pejabat tersebut juga telah mengirim permintaan pembekuan ke lembaga dan bursa arus utama seperti Circle dan Tether. Sepertinya mereka mencoba yang terbaik untuk berhenti dan pulih. Kejadian ini juga mengingatkan kita bahwa kerentanan keamanan on-chain sebenarnya bukan masalah sepele, dan kita harus berhati-hati.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
13 Suka
Hadiah
13
7
Posting ulang
Bagikan
Komentar
0/400
LoneValidator
· 7jam yang lalu
3,9 juta pisau hilang, berkat respons cepat dari para pejabat, jika tidak, darah akan hilang
Namun, jembatan rantai silang memang menjadi masalah besar, kapan akan terselesaikan sepenuhnya?
Masih harus dilihat seberapa banyak pembekuan Circle dan Tether dapat pulih
Gelombang Flow ini masih cukup memalukan, dan lapisan eksekusi dapat memiliki celah, jadi Anda harus memeriksa apakah ada masalah dengan audit kode
Saya merasa bahwa lubang keamanan lintas rantai lebih dalam dari layer2
Lihat AsliBalas0
TopBuyerForever
· 10jam yang lalu
Ini jembatan rantai lagi, bagaimana benda ini bisa selalu mengalami kecelakaan
Tanggapan Flow cepat, yaitu $3,9 juta hilang, oke
Mengapa saya merasa bahwa setiap kali sesuatu terjadi terlebih dahulu, tidak mungkin untuk mencegahnya
Lihat AsliBalas0
HalfIsEmpty
· 10jam yang lalu
390万美元就这么没了,还好不是用户资金,不然得炸锅
---
跨链桥又出事儿,真的得慎重,之前Poly Network那回血的教训还没忘呢
---
Sekarang semua sedang melacak alamat dompet, tidak tahu berapa banyak yang bisa dipulihkan, Tether dan Circle jika bekerja sama untuk membekukan akan lebih mudah
---
漏洞 di lapisan eksekusi? Ini bukan bug kecil, Flow bagaimana bisa begitu, harus segera diperbaiki
---
Sepertinya memang harus menaruh telur di keranjang yang berbeda, single chain terlalu berbahaya
---
Tunggu, bagaimana penyerang menemukan celah ini, ini harus sangat hebat
---
Satu lagi kejadian keamanan di chain, di zaman sekarang benar-benar harus lebih berhati-hati dalam melakukan transaksi
Lihat AsliBalas0
New_Ser_Ngmi
· 10jam yang lalu
3,9 juta dolar hilang, berkat jembatan rantai silang adalah area yang paling terpukul terkena, jika tidak, pengguna harus menggoreng
---
Gelombang celah Flow benar-benar keterlaluan, dan saya harap Yayasan dapat memulihkan uangnya, jika tidak, kepercayaan diri akan sangat berkurang
---
Ini adalah celah lain di lapisan eksekutif, apakah audit keamanan proyek-proyek ini merupakan hiasan?
---
Membekukan dompet yang melacak rangkaian pukulan kombo ini masih sedikit berguna, setidaknya tidak sepenuhnya tidak berdaya
---
Tidak apa-apa jika dana pengguna baik-baik saja, tetapi saya khawatir hal semacam ini akan terjadi lagi dan lagi
---
Arus keluar $3,9 juta masih dapat dilaporkan dengan sangat tenang, dan harus dikatakan bahwa Yayasan menanganinya secara profesional
---
Kecelakaan lain terjadi pada jembatan rantai silang, benda ini benar-benar membahayakan keselamatan, dan itu merusak barang-barang setiap hari
Lihat AsliBalas0
MetaReckt
· 10jam yang lalu
3,900,000 dolar AS hilang begitu saja, masih melalui celah, sungguh mengagumkan. Ngomong-ngomong, apakah Circle dan Tether bisa dibekukan?
Lihat AsliBalas0
NervousFingers
· 10jam yang lalu
390 juta dolar AS hilang begitu saja, untungnya tidak menyentuh dana pengguna kalau tidak bisa meledak
Lihat AsliBalas0
MetaMuskRat
· 10jam yang lalu
$3.9 juta hilang, seperti inilah DeFi sebenarnya
Respons Flow tidak buruk, setidaknya lacak dengan cepat, jika tidak maka akan benar-benar gg
Jembatan rantai silang benar-benar lubang hitam, dan semuanya terjadi setiap saat
Bisakah permintaan pembekuan resmi digunakan? Sejujurnya, ini agak menegangkan
Itu sebabnya saya lebih suka hodl daripada menyentuh rantai baru ini, itu terlalu menarik
Celah adalah masalah besar jika terlambat ditemukan, tetapi untungnya, dana pengguna baik-baik saja
Ngomong-ngomong, bagaimana penyerang menemukan kerentanan ini? Kemampuan penelitiannya sangat kuat
Ini kesalahan jembatan rantai silang lagi, kapan hal ini akan diselesaikan?
Jika pengguna tidak dibersihkan, itu adalah berkah dalam kemalangan
Apa yang diandalkan keamanan pada rantai akhir-akhir ini, rasanya selalu ada masalah baru dan masalah baru
Rantai Flow memiliki celah di lapisan eksekusi, dan kejadian ini cukup serius. Menurut laporan terbaru, pada 27 Desember, seseorang memanfaatkan kerentanan ini untuk memindahkan sekitar $3,9 juta aset off-chain. Namun, kabar baiknya adalah bahwa simpanan pengguna tidak terpengaruh, dan arus keluar tersebut terutama ditransfer melalui jembatan lintas rantai.
Saat ini, Yayasan sudah beraksi - alamat dompet penyerang telah ditandai dan dilacak, dan pejabat tersebut juga telah mengirim permintaan pembekuan ke lembaga dan bursa arus utama seperti Circle dan Tether. Sepertinya mereka mencoba yang terbaik untuk berhenti dan pulih. Kejadian ini juga mengingatkan kita bahwa kerentanan keamanan on-chain sebenarnya bukan masalah sepele, dan kita harus berhati-hati.