حدثت ثغرة في طبقة التنفيذ على سلسلة التدفق. في 27 ديسمبر، استغل شخص ما فترة زمنية قصيرة للبروتوكول قبل أن يتوقف المدققون عن التنسيق لنقل حوالي 3.9 مليون دولار من الأصول من السلسلة. يبدو الأمر خطيرا، لكن مسؤولي فلو أوضحوا أمرا واحدا - الهجوم لم يتسبب في أذهان أرصدة المستخدمين، وكانت ودائع الجميع سليمة.
الأهم هو سرعة الاستجابة. أصدرت مؤسسة التدفق بسرعة خطة إصلاح، ويعمل مشغلو العقد بالفعل على تنسيق ترقيات النشر. ستعود الشبكة إلى نقطة التفتيش قبل استغلال الثغرة، مما يلغي تماما تلك التحويلات غير المصرح بها. من اكتشاف المشكلات إلى إصلاحات الإصدار والنشر المنسق، العملية بأكملها مدمجة جدا. هذا الحادث يذكرنا أيضا بأن حتى البروتوكولات الناضجة تتطلب مراقبة السلامة المستمرة وآليات استجابة سريعة للطوارئ.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 13
أعجبني
13
3
إعادة النشر
مشاركة
تعليق
0/400
gas_guzzler
· منذ 13 س
3.9 مليون دولار فقط هكذا ضاعت؟ لحسن الحظ لم يتضرر المستخدمون... سرعة الاستجابة فعلاً جيدة، فقط قم بالرجوع إلى نقطة التحقق وانتهى الأمر
شاهد النسخة الأصليةرد0
InscriptionGriller
· منذ 13 س
3.9 مليون دولار فقط لهذا؟ نافذة المدققين عالقة لمدة طويلة ولم تتفاعل، لحسن الحظ لم تضر بقاعدة المستخدمين، وإلا لكانت مرة أخرى حفلة حصاد للضحية
شاهد النسخة الأصليةرد0
SmartContractDiver
· منذ 13 س
3.9 مليون دولار فقط هكذا ضاعت، لحسن الحظ لم يصب المستخدمون، لو أصابتنا لكانت الكارثة
حادثة ثغرة طبقة تنفيذ Flow: تم السيطرة على مخاطر بقيمة 3.9 مليون دولار، وترقية الشبكة قيد التقدم
حدثت ثغرة في طبقة التنفيذ على سلسلة التدفق. في 27 ديسمبر، استغل شخص ما فترة زمنية قصيرة للبروتوكول قبل أن يتوقف المدققون عن التنسيق لنقل حوالي 3.9 مليون دولار من الأصول من السلسلة. يبدو الأمر خطيرا، لكن مسؤولي فلو أوضحوا أمرا واحدا - الهجوم لم يتسبب في أذهان أرصدة المستخدمين، وكانت ودائع الجميع سليمة.
الأهم هو سرعة الاستجابة. أصدرت مؤسسة التدفق بسرعة خطة إصلاح، ويعمل مشغلو العقد بالفعل على تنسيق ترقيات النشر. ستعود الشبكة إلى نقطة التفتيش قبل استغلال الثغرة، مما يلغي تماما تلك التحويلات غير المصرح بها. من اكتشاف المشكلات إلى إصلاحات الإصدار والنشر المنسق، العملية بأكملها مدمجة جدا. هذا الحادث يذكرنا أيضا بأن حتى البروتوكولات الناضجة تتطلب مراقبة السلامة المستمرة وآليات استجابة سريعة للطوارئ.