A cadeia de Fluxo tem uma brecha na camada de execução, e este incidente é bastante grave. De acordo com o relatório mais recente, a 27 de dezembro, alguém aproveitou esta vulnerabilidade para transferir cerca de 3,9 milhões de dólares em ativos para fora da cadeia. No entanto, a boa notícia é que os depósitos dos utilizadores não foram afetados, e esses fluxos são principalmente transferidos através de pontes trans-cadeia.
Neste momento, a Fundação já está em ação – o endereço da carteira do atacante foi marcado e rastreado, e o responsável também enviou um pedido de congelamento a instituições e bolsas tradicionais como a Circle e a Tether. Parece que estão a tentar ao máximo parar e recuperar. Este incidente também nos lembra que vulnerabilidades de segurança on-chain não são assuntos triviais e que temos de ter cuidado.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
13 gostos
Recompensa
13
7
Republicar
Partilhar
Comentar
0/400
LoneValidator
· 7h atrás
390万 dólares assim simplesmente desaparecidos, felizmente a resposta oficial foi rápida, senão seria uma grande perda
No entanto, a questão das pontes cross-chain é realmente um grande desafio, quando será que podemos resolvê-la completamente?
Quanto será possível recuperar com o congelamento do Circle e Tether, vamos aguardar e ver
Esta rodada do Flow foi bastante desastrosa, até na camada de execução podem ocorrer falhas, é preciso verificar se há problemas na auditoria de código
A sensação é que o problema de segurança cross-chain é mais profundo do que o layer2
Ver originalResponder0
TopBuyerForever
· 9h atrás
Mais uma ponte cross-chain, por que é que isto continua a dar problemas?
A reação do Flow foi rápida, só que os 3,9 milhões de dólares desapareceram de repente, que se lixe.
Sinto que quase sempre é depois do problema acontecer que tentam remediar, é difícil de prevenir.
Ver originalResponder0
HalfIsEmpty
· 9h atrás
390万美元就这么没了,还好不是用户资金,不然得炸锅
---
跨链桥又出事儿,真的得慎重,之前Poly Network那回血的教训还没忘呢
---
Agora estão a seguir os endereços das carteiras, não sabemos quanto podem recuperar, seria ótimo se Tether e Circle colaborassem para congelar
---
Vulnerabilidade na camada de execução? Isto não é um pequeno bug, o que se passa com o Flow, precisa ser corrigido rapidamente
---
Parece que ainda é preciso diversificar os ovos em diferentes cestas, uma única cadeia é demasiado perigosa
---
Espera aí, como é que o atacante encontrou essa vulnerabilidade, deve ser muito habilidoso
---
Mais um incidente de segurança na cadeia, nos dias de hoje, fazer transações realmente exige atenção
Ver originalResponder0
New_Ser_Ngmi
· 9h atrás
Os 3,9 milhões de dólares desapareceram, graças à ponte cross-chain que é a área mais afetada, caso contrário os utilizadores terão de fritar
---
A vaga de brechas da Flow é realmente escandalosa, e espero que a Fundação consiga recuperar o dinheiro, caso contrário a confiança será muito reduzida
---
É mais uma brecha na camada executiva, será a auditoria de segurança destes projetos uma decoração?
---
Congelar a carteira para acompanhar este conjunto de golpes combinados ainda é um pouco útil, pelo menos não completamente impotente
---
Está tudo bem se os fundos do utilizador estiverem bons, mas receio que este tipo de situação aconteça repetidamente
---
A saída de 3,9 milhões de dólares ainda pode ser reportada com tanta calma, e é preciso dizer que a Fundação tratou disso de forma profissional
---
Outro acidente aconteceu com a ponte transversal, esta coisa é realmente um perigo para a segurança e está a partir coisas todos os dias
Ver originalResponder0
MetaReckt
· 10h atrás
3,9 milhões de dólares simplesmente desapareceram, ainda por cima através de uma vulnerabilidade, estou realmente impressionado. Aliás, será que a Circle e a Tether conseguem congelar esses fundos?
Ver originalResponder0
NervousFingers
· 10h atrás
3,900,000 de dólares simplesmente desapareceram assim, ainda bem que não mexeram com os fundos dos utilizadores, senão teria sido uma explosão
Ver originalResponder0
MetaMuskRat
· 10h atrás
$3.9M foi embora assim, esta é a verdadeira face do DeFi
A reação do Flow desta vez foi bastante boa, pelo menos consegue acompanhar rapidamente, senão teria ido completamente por água abaixo
As pontes cross-chain são realmente um buraco negro, sempre que há problemas
As solicitações de congelamento oficial servem de alguma coisa? Para ser honesto, é um pouco duvidoso
É por isso que prefiro manter (hodl) e não tocar nessas novas redes, é muito arriscado
Sobre vulnerabilidades, descobri-las tarde demais é um grande problema, felizmente os fundos dos usuários estão seguros
Aliás, como é que o atacante descobriu essa vulnerabilidade? A capacidade de pesquisa dele é realmente forte
Mais uma vez, as pontes cross-chain estão causando problemas, quando é que isso vai ser resolvido?
Se os fundos dos usuários não foram esvaziados, ainda é uma sorte, né?
Hoje em dia, a segurança na blockchain depende de quê? Parece que sempre surgem novos problemas após outros
A cadeia de Fluxo tem uma brecha na camada de execução, e este incidente é bastante grave. De acordo com o relatório mais recente, a 27 de dezembro, alguém aproveitou esta vulnerabilidade para transferir cerca de 3,9 milhões de dólares em ativos para fora da cadeia. No entanto, a boa notícia é que os depósitos dos utilizadores não foram afetados, e esses fluxos são principalmente transferidos através de pontes trans-cadeia.
Neste momento, a Fundação já está em ação – o endereço da carteira do atacante foi marcado e rastreado, e o responsável também enviou um pedido de congelamento a instituições e bolsas tradicionais como a Circle e a Tether. Parece que estão a tentar ao máximo parar e recuperar. Este incidente também nos lembra que vulnerabilidades de segurança on-chain não são assuntos triviais e que temos de ter cuidado.