تعثرت سلسلة كتل Flow. في 27 ديسمبر، اكتشف مهاجمون واستغلوا ثغرة في طبقة تنفيذ Flow، وفي الوقت الذي لم يكن فيه المدققون قد بدأوا بعد في تنفيذ عملية التنسيق والإيقاف، تمكن القراصنة من سرقة حوالي 390 من رموز Flow.



ثم أصدر مؤسسة Flow بيانًا توضيحيًا. تذكرنا هذه الحادثة مرة أخرى بأنه حتى الشبكات العامة المعروفة يصعب تجنب الثغرات الأمنية تمامًا. غالبًا ما تكون تدابير الحماية في طبقة التنفيذ نقطة اختراق للمهاجمين — حيث يهاجمون خلال النافذة الزمنية التي لم يبدأ فيها نظام التحقق بعد.

بالنسبة لمشاركي نظام Flow البيئي، فإن الأمر ليس بسيطًا. على الرغم من أن 390 رمزًا تمثل نسبة محدودة من إجمالي النظام، إلا أن الثغرات التي تم كشفها في النظام تستحق اهتمامًا خاصًا. أمن سلسلة الكتل يعتمد جوهريًا على أضعف حلقاته، وتأخير التنسيق في طبقة التنفيذ يمكن استغلاله بسهولة.

أعربت مؤسسة Flow عن نيتها تعزيز عمليات الفحص والدفاع ضد مثل هذه الثغرات. كما يناقش المجتمع ما إذا كان من الضروري تبني آلية استجابة أسرع للمدققين. هذه الأحداث تحمل دروسًا مهمة للصناعة بأكملها — فالأهمية القصوى للتدقيق الأمني والاستجابة للطوارئ لا تحتاج إلى توضيح.
FLOW10.28%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
MetaEggplantvip
· منذ 18 س
مُعَطَّلَة أخرى لسلسلة عامة، أين اللامركزية التي وُعِدنا بها رد فعل المُصَدِّقين بطيء فتم استغلال الثغرة، أضحكني الأمر 390 عملة ليست كثيرة، لكن الثغرة كشفت عن مشكلة كبيرة شركة Flow تسرع في إصدار بيان، والمجتمع لا زال يتابع الأحداث كيف لا يزال هناك من يثق في أمان طبقة التنفيذ؟ يا للخيبة أضعف حلقة أدت إلى قتل العديد من المشاريع لقد قلت منذ زمن أن هجمات نافذة الوقت يصعب الدفاع عنها، والآن أصبح الأمر واضحًا التدقيق الأمني؟ يقولون ذلك في كل مرة، وتحدث كل مرة مشكلة
شاهد النسخة الأصليةرد0
OnchainDetectivevip
· منذ 18 س
وفقًا لبيانات السلسلة، فإن الثغرة في نافذة الوقت هذه نموذجية جدًا، حيث يتأخر استجابة المدققين وتنسيق طبقة التنفيذ غير متزامن، وهو ما يفضله القراصنة تمامًا لقد كنت أعلم منذ زمن أن مخاطر Flow تكمن هنا... 390 رمزًا فقط هو جزء صغير من المشكلة، والأهم هو كم من الوقت استغرقت هذه الثغرة حتى تم اكتشافها؟ تتبع عنوان المحفظة لمعرفة وجهة تلك الـ390 Flow... أشعر أن الأمر لن يكون بهذه السهولة في التدفق خارجًا حتى الشبكات العامة المعروفة ليست بأفضل حال، أضعف حلقة دائمًا هي أكبر ثغرة هذا يعتمد على كيفية تعويض مؤسسة Flow عن الثغرة، ويجب تسريع آلية الاستجابة حقًا
شاهد النسخة الأصليةرد0
MetaMaskVictimvip
· منذ 18 س
مرة أخرى ثغرة في السلسلة العامة، حقًا مذهلة هل تتعرض للهجوم مرة أخرى؟ إذا لم تتعرض للخسارة هذه المرة فستكون قد فزت تأخير التحقق هو حقًا مزعج، وأشعر أن كل سلسلة لديها هذه المشكلة 390 عملة ليست كثيرة، لكن يجب سد هذه الثغرة... تم اختراق نافذة الوقت، هذا كلاسيكي هل تريد Flow أن تعلمنا شيئًا ما، هل تكلفة الأمان مرتفعة جدًا؟ يجب تسريع آلية التحقق، وإلا سنظل ننتظر كل يوم لسرقة الحشائش
شاهد النسخة الأصليةرد0
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.59Kعدد الحائزين:1
    0.00%
  • تثبيت