Проблема с уязвимостью в исполнительном слое цепочки Flow оказалась довольно серьезной. Согласно последнему сообщению, 27 декабря злоумышленник использовал эту уязвимость и переместил около 3,9 миллиона долларов США активов за пределы цепочки. Хорошая новость в том, что депозиты пользователей не пострадали, а те средства, что были выведены, в основном были переведены через межцепочные мосты.
В настоящее время Foundation уже предпринимает действия — кошельки злоумышленника помечены для отслеживания, а официальные органы также направили запросы на заморозку средств в Circle, Tether и других крупных институтах и биржах. Похоже, что предпринимаются усилия по минимизации ущерба и возврату средств. Эта ситуация также напоминает нам, что уязвимости в безопасности блокчейна — это действительно не мелочь, и за этим нужно следить внимательно.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
7
Репост
Поделиться
комментарий
0/400
LoneValidator
· 6ч назад
3,9 миллиона ножей исчезли благодаря быстрой реакции чиновников, иначе кровь будет потеряна
Однако кроссчейн-мост действительно серьёзная проблема, когда же она будет полностью решена?
Остаётся увидеть, насколько Круг и Заморозка смогут восстановить
Эта волна Flow всё равно довольно неловкая, а уровень исполнения может содержать лазейки, поэтому нужно проверить, нет ли проблем с аудитом кода
Я считаю, что яма кросс-чейн-безопасности глубже, чем уровень 2
Посмотреть ОригиналОтветить0
TopBuyerForever
· 8ч назад
Опять кросс-чейн мост, почему эти штуки постоянно выходят из строя
Flow среагировал быстро, всего за 3,9 миллиона долларов сказали — и всё, пропало, ладно
Кажется, что каждый раз сначала происходит сбой, а потом уже исправляют, невозможно предугадать
Посмотреть ОригиналОтветить0
HalfIsEmpty
· 8ч назад
3,9 миллиона долларов пропало, к счастью, это не пользовательские средства, иначе придётся сгорять
---
Ещё одна авария произошла по всей цепочке, нужно быть осторожным, и вы не забывали урок Poly Network раньше
---
Сейчас они отслеживают адреса кошельков, и я не знаю, сколько можно восстановить, если Tether и Circle будут сотрудничать с заморозкой
---
Уязвимость на уровне исполнения? Это не мелкая ошибка, как Flow это сделал? Её нужно быстро исправить
---
Похоже, что всё равно приходится размещать яйца в разных корзинах, а одна цепь слишком опасна
---
Постойте, как злоумышленник нашёл эту уязвимость, как же это круто
---
Ещё один инцидент с безопасностью в сети — торговля сейчас действительно становится долгим удовольствием
Посмотреть ОригиналОтветить0
New_Ser_Ngmi
· 8ч назад
3,9 миллиона долларов исчезли, благодаря тому, что кросс-чейн-мост стал самым пострадавшим районом, иначе придётся жить
---
Волна лазеек Flow действительно возмутительна, и я надеюсь, что Фонд сможет вернуть деньги, иначе доверие сильно снизится
---
Это ещё одна лазейка в исполнительном уровне: является ли аудит безопасности этих проектов украшением?
---
Заморозка кошелька, отслеживающего этот набор комбо-ударов, всё ещё немного полезна, по крайней мере, не полностью беспомощна
---
Это нормально, если у пользователя всё в порядке, но я боюсь, что такое будет повторяться снова и снова
---
Отток в 3,9 миллиона долларов до сих пор можно отчитать очень спокойно, и стоит отметить, что Фонд справился с этим профессионально
---
Ещё одна авария произошла с кросс-чейн-мостом, эта штука действительно представляет опасность для безопасности и ломает вещи каждый день
Посмотреть ОригиналОтветить0
MetaReckt
· 8ч назад
390万美金 просто так исчезли, и всё через уязвимость, действительно удивительно. Кстати, Circle и Tether смогут ли их заморозить?
Посмотреть ОригиналОтветить0
NervousFingers
· 8ч назад
3,9 миллиона долларов просто так исчезли, хорошо, что не тронули средства пользователей, иначе бы всё взорвалось
Посмотреть ОригиналОтветить0
MetaMuskRat
· 8ч назад
3,9 миллиона долларов пропало, вот как на самом деле выглядит DeFi
Реакция Flow неплохая, хотя бы отслеживайте её быстро, иначе она будет полностью gg
Кросс-чейн-бридж — это на самом деле чёрная дыра, и всё происходит каждый раз
Можно ли использовать официальный запрос на заморозку? Честно говоря, это немного напряжённо
Вот почему я предпочёл бы отдохнуть, чем трогать эти новые цепи — это слишком захватывающе
Лазейки становятся большой проблемой, если их найдут с опозданием, но, к счастью, средства пользователя в порядке
Кстати, как злоумышленник обнаружил эту уязвимость? Исследовательские способности действительно сильны
Это снова вина кросс-чейн-моста, когда это решат?
Если пользователь не прошёл допуск, это благословение несчастья
На чём сейчас зависит безопасность в цепочке? Кажется, что всегда появляются новые проблемы и новые проблемы
Проблема с уязвимостью в исполнительном слое цепочки Flow оказалась довольно серьезной. Согласно последнему сообщению, 27 декабря злоумышленник использовал эту уязвимость и переместил около 3,9 миллиона долларов США активов за пределы цепочки. Хорошая новость в том, что депозиты пользователей не пострадали, а те средства, что были выведены, в основном были переведены через межцепочные мосты.
В настоящее время Foundation уже предпринимает действия — кошельки злоумышленника помечены для отслеживания, а официальные органы также направили запросы на заморозку средств в Circle, Tether и других крупных институтах и биржах. Похоже, что предпринимаются усилия по минимизации ущерба и возврату средств. Эта ситуация также напоминает нам, что уязвимости в безопасности блокчейна — это действительно не мелочь, и за этим нужно следить внимательно.