Проблема з вразливістю на рівні виконання у мережі Flow стала досить серйозною. За останніми повідомленнями, 27 грудня зловмисник використав цю вразливість і перемістив близько 3,9 мільйонів доларів активів за межі ланцюга. Однак хороша новина полягає в тому, що депозити користувачів не постраждали, а ті кошти, що були виведені, переважно були переведені через міжланцюгові мости.
Зараз Foundation вже діє — адреса кошелька зловмисника позначена для відстеження, а офіційні органи також направили запити на блокування до Circle, Tether та інших провідних інституцій і бірж. Здається, вони докладають зусиль для обмеження збитків і повернення коштів. Ця ситуація також нагадує нам, що вразливості безпеки у ланцюгу дійсно не є дрібницею і вимагають уваги.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
7
Репост
Поділіться
Прокоментувати
0/400
LoneValidator
· 7год тому
390万 доларів просто так зникли, на щастя, офіційна реакція була швидкою, інакше б втрати були ще більшими
Але міжланцюгові мости дійсно залишаються великою проблемою, коли ж їх нарешті вирішать раз і назавжди
Скільки можна повернути з блокування Circle і Tether, будемо чекати і дивитись
Ця хвиля Flow була досить незручною, навіть у виконавчому рівні з’явилися вразливості, потрібно перевірити, чи не пов’язано це з проблемами аудиту коду
Відчувається, що безпека міжланцюгових мостів — це глибша яма, ніж layer2
Переглянути оригіналвідповісти на0
TopBuyerForever
· 9год тому
Знову міжланцюговий міст, чому ця штука так часто виходить з ладу
Flow швидко відреагував, 3,9 мільйонів доларів зникли просто так, нічого не поробиш
Чому здається, що кожного разу спершу трапляється проблема, а потім її виправляють, і це важко передбачити
Переглянути оригіналвідповісти на0
HalfIsEmpty
· 9год тому
3,9 мільйона доларів зникло, на щастя, це не кошти користувачів, інакше доведеться спалити
---
Ще одна аварія сталася на ланцюжку, треба бути обережним, і ти ще не забув урок Poly Network раніше
---
Тепер вони відстежують адреси гаманців, і я не знаю, скільки можна відновити, якщо Tether і Circle співпрацюватимуть із заморозкою
---
Вразливість виконавчого рівня? Це не дрібна помилка, як це зробив Flow? Потрібно швидко виправляти
---
Схоже, що все одно доводиться розкладати яйця в різні кошики, а один ланцюг надто небезпечний
---
Зачекайте, як зловмисник знайшов цю вразливість, як це круто
---
Ще один інцидент із безпекою в мережі — торгівля зараз справді довготривала закуска
Переглянути оригіналвідповісти на0
New_Ser_Ngmi
· 10год тому
3,9 мільйона доларів втрачено, завдяки тому, що крос-чейн-брідж — найбільше постраждала зона, інакше користувачам доведеться згоріти
---
Хвиля лазівок Flow справді обурлива, і я сподіваюся, що Фонд зможе повернути кошти, інакше довіра буде значно знижена
---
Це ще одна лазівка на виконавчому рівні: чи є аудит безпеки цих проєктів прикрасою?
---
Заморожування гаманця, що відстежує цей набір комбо-ударів, все ще корисне, принаймні не зовсім безсиле
---
Це нормально, якщо кошти користувача в порядку, але я боюся, що таке буде повторюватися знову і знову
---
Відтік у 3,9 мільйона доларів досі можна звітувати дуже спокійно, і слід сказати, що Фонд впорався з цим професійно
---
Ще одна аварія сталася з мостом crosschain, ця штука справді становить небезпеку і ламає речі щодня
Переглянути оригіналвідповісти на0
MetaReckt
· 10год тому
390 мільйонів доларів просто так зникли, і все через уразливість, справді вражає. До речі, чи зможуть Circle і Tether заморозити їх?
Переглянути оригіналвідповісти на0
NervousFingers
· 10год тому
390 мільйонів доларів просто так зникли, на щастя, не торкнулися коштів користувачів, інакше був би вибух
Переглянути оригіналвідповісти на0
MetaMuskRat
· 10год тому
3,9 мільйона доларів зникли, ось як насправді виглядає DeFi
Відповідь Flow не погана, хоча б відстежуйте її швидко, інакше вона буде повністю gg
Крос-чейн-міст — це насправді чорна діра, і все відбувається щоразу
Чи можна використати офіційний запит на заморожування? Чесно кажучи, це трохи напружено
Ось чому я краще буду ходити, ніж торкатися цих нових ланцюжків — це надто захопливо
Лазівки — велика проблема, якщо їх знаходять із запізненням, але, на щастя, кошти користувача в порядку
До речі, як зловмисник знайшов цю вразливість? Дослідницькі здібності дуже сильні
Знову це через кросчейн-міст, коли це вирішать?
Якщо користувач не пройде допуск, це благословення на нещастя
На чому зараз базується безпека на ланцюгу — здається, що завжди є нові проблеми і нові проблеми
Проблема з вразливістю на рівні виконання у мережі Flow стала досить серйозною. За останніми повідомленнями, 27 грудня зловмисник використав цю вразливість і перемістив близько 3,9 мільйонів доларів активів за межі ланцюга. Однак хороша новина полягає в тому, що депозити користувачів не постраждали, а ті кошти, що були виведені, переважно були переведені через міжланцюгові мости.
Зараз Foundation вже діє — адреса кошелька зловмисника позначена для відстеження, а офіційні органи також направили запити на блокування до Circle, Tether та інших провідних інституцій і бірж. Здається, вони докладають зусиль для обмеження збитків і повернення коштів. Ця ситуація також нагадує нам, що вразливості безпеки у ланцюгу дійсно не є дрібницею і вимагають уваги.