Проблема з вразливістю на рівні виконання у мережі Flow стала досить серйозною. За останніми повідомленнями, 27 грудня зловмисник використав цю вразливість і перемістив близько 3,9 мільйонів доларів активів за межі ланцюга. Однак хороша новина полягає в тому, що депозити користувачів не постраждали, а ті кошти, що були виведені, переважно були переведені через міжланцюгові мости.



Зараз Foundation вже діє — адреса кошелька зловмисника позначена для відстеження, а офіційні органи також направили запити на блокування до Circle, Tether та інших провідних інституцій і бірж. Здається, вони докладають зусиль для обмеження збитків і повернення коштів. Ця ситуація також нагадує нам, що вразливості безпеки у ланцюгу дійсно не є дрібницею і вимагають уваги.
FLOW-20,2%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
LoneValidatorvip
· 7год тому
390万 доларів просто так зникли, на щастя, офіційна реакція була швидкою, інакше б втрати були ще більшими Але міжланцюгові мости дійсно залишаються великою проблемою, коли ж їх нарешті вирішать раз і назавжди Скільки можна повернути з блокування Circle і Tether, будемо чекати і дивитись Ця хвиля Flow була досить незручною, навіть у виконавчому рівні з’явилися вразливості, потрібно перевірити, чи не пов’язано це з проблемами аудиту коду Відчувається, що безпека міжланцюгових мостів — це глибша яма, ніж layer2
Переглянути оригіналвідповісти на0
TopBuyerForevervip
· 9год тому
Знову міжланцюговий міст, чому ця штука так часто виходить з ладу Flow швидко відреагував, 3,9 мільйонів доларів зникли просто так, нічого не поробиш Чому здається, що кожного разу спершу трапляється проблема, а потім її виправляють, і це важко передбачити
Переглянути оригіналвідповісти на0
HalfIsEmptyvip
· 9год тому
3,9 мільйона доларів зникло, на щастя, це не кошти користувачів, інакше доведеться спалити --- Ще одна аварія сталася на ланцюжку, треба бути обережним, і ти ще не забув урок Poly Network раніше --- Тепер вони відстежують адреси гаманців, і я не знаю, скільки можна відновити, якщо Tether і Circle співпрацюватимуть із заморозкою --- Вразливість виконавчого рівня? Це не дрібна помилка, як це зробив Flow? Потрібно швидко виправляти --- Схоже, що все одно доводиться розкладати яйця в різні кошики, а один ланцюг надто небезпечний --- Зачекайте, як зловмисник знайшов цю вразливість, як це круто --- Ще один інцидент із безпекою в мережі — торгівля зараз справді довготривала закуска
Переглянути оригіналвідповісти на0
New_Ser_Ngmivip
· 10год тому
3,9 мільйона доларів втрачено, завдяки тому, що крос-чейн-брідж — найбільше постраждала зона, інакше користувачам доведеться згоріти --- Хвиля лазівок Flow справді обурлива, і я сподіваюся, що Фонд зможе повернути кошти, інакше довіра буде значно знижена --- Це ще одна лазівка на виконавчому рівні: чи є аудит безпеки цих проєктів прикрасою? --- Заморожування гаманця, що відстежує цей набір комбо-ударів, все ще корисне, принаймні не зовсім безсиле --- Це нормально, якщо кошти користувача в порядку, але я боюся, що таке буде повторюватися знову і знову --- Відтік у 3,9 мільйона доларів досі можна звітувати дуже спокійно, і слід сказати, що Фонд впорався з цим професійно --- Ще одна аварія сталася з мостом crosschain, ця штука справді становить небезпеку і ламає речі щодня
Переглянути оригіналвідповісти на0
MetaRecktvip
· 10год тому
390 мільйонів доларів просто так зникли, і все через уразливість, справді вражає. До речі, чи зможуть Circle і Tether заморозити їх?
Переглянути оригіналвідповісти на0
NervousFingersvip
· 10год тому
390 мільйонів доларів просто так зникли, на щастя, не торкнулися коштів користувачів, інакше був би вибух
Переглянути оригіналвідповісти на0
MetaMuskRatvip
· 10год тому
3,9 мільйона доларів зникли, ось як насправді виглядає DeFi Відповідь Flow не погана, хоча б відстежуйте її швидко, інакше вона буде повністю gg Крос-чейн-міст — це насправді чорна діра, і все відбувається щоразу Чи можна використати офіційний запит на заморожування? Чесно кажучи, це трохи напружено Ось чому я краще буду ходити, ніж торкатися цих нових ланцюжків — це надто захопливо Лазівки — велика проблема, якщо їх знаходять із запізненням, але, на щастя, кошти користувача в порядку До речі, як зловмисник знайшов цю вразливість? Дослідницькі здібності дуже сильні Знову це через кросчейн-міст, коли це вирішать? Якщо користувач не пройде допуск, це благословення на нещастя На чому зараз базується безпека на ланцюгу — здається, що завжди є нові проблеми і нові проблеми
Переглянути оригіналвідповісти на0
  • Закріпити