Flowチェーンの実行層の脆弱性が明らかになり、今回の事件はかなり深刻です。最新の通報によると、12月27日に誰かがこの脆弱性を悪用し、約390万ドルの資産をチェーン外に移動させました。ただし、良いニュースは、ユーザーの預金には影響がなかったことです。流出した資金の主な部分はクロスチェーンブリッジを通じた送金によるものです。



現在、Foundationは既に行動を開始しています——攻撃者のウォレットアドレスは追跡・マークされており、公式はCircleやTetherなどの主要な機関や取引所に凍結要請を出しています。損失を最小限に抑え、資金回収に努めているようです。この件は、チェーン上のセキュリティ脆弱性が決して小さな問題ではなく、注意が必要であることを改めて教えてくれます。
FLOW-19.37%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
LoneValidatorvip
· 7時間前
390万ドルがあっさりと消えた。幸い公式の対応が迅速でなかったら大損だった。 しかし、クロスチェーンブリッジは確かに難題だ。いつになったら根本的に解決できるのだろうか。 CircleとTetherの凍結でどれだけ取り戻せるか、見守るしかない。 今回のFlowはかなり厳しい状況だ。実行層にまで脆弱性があったのは、コード監査に問題があったのか調査が必要だ。 クロスチェーンのセキュリティの落とし穴は、layer2よりも深い気がする。
原文表示返信0
TopBuyerForevervip
· 9時間前
又是クロスチェーンブリッジ、こいつはどうしていつも問題を起こすんだ Flowの反応は確かに早かったね、390万ドルがあっさりと消えた、仕方ない どうして毎回最初に問題が起きて、その後に対処する感じがするんだ、防ぎようがないな
原文表示返信0
HalfIsEmptyvip
· 9時間前
390万美元就这么没了,还好不是用户资金,不然得炸锅 --- クロスチェーンブリッジまた問題発生、本当に慎重にならないといけない。以前のPoly Networkの回復の教訓をまだ忘れていない --- 今はウォレットアドレスを追跡しているが、どれだけ取り戻せるか分からない。TetherとCircleが協力して凍結すれば話は早い --- 実行層の脆弱性?これは小さなバグじゃない。Flowはどうなっているのか、早急に修正しないと --- やはり卵は異なるバスケットに入れるべきだ。シングルチェーンは危険すぎる --- ちょっと待って、攻撃者はどうやってこの脆弱性を見つけたんだ?相当な腕前だな --- また一つのオンチェーンセキュリティ事件だ。今年は取引を行う際にもっと注意が必要だ
原文表示返信0
New_Ser_Ngmivip
· 9時間前
390万ドルは失われました。クロスチェーンブリッジが最も大きな被害を受けるエリアであり、そうでなければユーザーは焼かれることになります --- Flowの抜け穴の波は本当にひどいもので、財団が資金を取り戻してくれることを願っています。そうでなければ信頼は大きく損なわれます --- これは経営層のもう一つの抜け穴であり、これらのプロジェクトのセキュリティ監査は飾りなのでしょうか? --- このコンボパンチのセットを追跡して財布を凍結するのは、少なくとも完全に無力というわけではないが、多少は役に立ちます --- ユーザーの資金が問題なければ問題ありませんが、こういうことが何度も繰り返されるのではないかと心配です --- 390万ドルの流出は今でも冷静に報告でき、財団は専門的に対応したと言わざるを得ません --- またクロスチェーンブリッジで事故が起きた。これは本当に安全上の問題で、毎日物を壊している
原文表示返信0
MetaRecktvip
· 9時間前
390万美金がこんなに消えた、やはり脆弱性を突かれたのか、ほんとに驚いた。そういえば、CircleとTetherは凍結できるのか?
原文表示返信0
NervousFingersvip
· 10時間前
390万ドルはなくなったが、幸いにも利用者の資金は動かされていなかった。そうでなければ爆発的に膨れ上がるだろう
原文表示返信0
MetaMuskRatvip
· 10時間前
390万ドルが消えました。これがDeFiの本当の姿です Flowの反応は悪くありません。少なくとも素早く追跡してください。そうでなければ完全にggになります クロスチェーンブリッジは本当にブラックホールのようで、すべての出来事が毎回起こる 公式の凍結申請は使えますか? 正直なところ、少しサスペンスがあります だからこそ、この新しいチェーンに触れるよりはホードルしたいです。あまりにもワクワクします 抜け穴は遅れて発見されると大きな問題になりますが、幸いユーザーの資金は問題ありません ところで、攻撃者はどうやってこの脆弱性を見つけたのですか? リサーチ能力は本当に高いです またクロスチェーンブリッジのせいだ、いつ解決するんだ? もしユーザーが許可を得られなければ、それは不幸の中の祝福です 最近、セキュリティはチェーンに何に依存しているのでしょうか?常に新しい問題や問題が出ているように感じます
原文表示返信0
  • ピン