Flow blockchain a rencontré un problème. Le 27 décembre, un attaquant a découvert et exploité une vulnérabilité dans la couche d'exécution de Flow. Pendant la période où les validateurs n'avaient pas encore effectué l'opération de coordination pour arrêter, le hacker a réussi à voler environ 390 Flow.



La Fondation Flow a ensuite publié une déclaration. Cet incident nous rappelle une fois de plus que même les blockchains renommées ne peuvent pas totalement éviter les vulnérabilités de sécurité. Les mesures de protection de la couche d'exécution sont souvent le point d'entrée des hackers — ils profitent de la fenêtre temporelle où le mécanisme de validation n'a pas encore été lancé.

Pour les participants de l'écosystème Flow, ce n'est pas un petit problème. Bien que les 390 tokens représentent une part limitée de l'ensemble de l'écosystème, la vulnérabilité du système exposée mérite une attention particulière. La sécurité de la blockchain dépend essentiellement du maillon le plus faible — un retard dans la coordination de la couche d'exécution peut être exploité.

La Fondation Flow a indiqué qu'elle renforcera la détection et la défense contre ce type de vulnérabilités. La communauté discute également de la nécessité d'un mécanisme de réponse plus rapide pour les validateurs. Ce genre d'incident offre une leçon précieuse pour toute l'industrie — l'importance des audits de sécurité et des réponses d'urgence est indéniable.
FLOW11,94%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Reposter
  • Partager
Commentaire
0/400
MetaEggplantvip
· Il y a 14h
Encore une chute d'une blockchain publique, où est la décentralisation promise Les validateurs réagissent lentement, se font exploiter, c'est à mourir de rire 390 tokens ce n'est pas beaucoup, mais cette faille révèle un problème majeur Flow presse de publier une déclaration, la communauté est encore en train de regarder Comment peut-on encore croire à la sécurité de la couche d'exécution ? C'est à devenir fou Le maillon le plus faible a tué de nombreux projets Je le disais depuis longtemps, il est difficile de prévenir les attaques par fenêtre temporelle, maintenant c'est clair Audit de sécurité ? On en parle à chaque fois, et à chaque fois ça échoue
Voir l'originalRépondre0
OnchainDetectivevip
· Il y a 14h
Selon les données on-chain, cette fenêtre temporelle présente une vulnérabilité typique : délai de réponse des validateurs + désynchronisation de la coordination de la couche d'exécution, c'est totalement le terrain de jeu des hackers. On savait déjà que le risque de Flow résidait ici... 390 tokens ne sont que la partie émergée de l'iceberg, la question clé est : depuis combien de temps cette vulnérabilité est-elle exposée avant d'être découverte ? Suivez l'adresse du portefeuille pour tracer la destination de ces 390 Flow... il ne sera probablement pas aussi simple de les faire sortir. Même les blockchains connues ne sont pas à l'abri, le maillon le plus faible est toujours la plus grande brèche. Il faudra voir comment la Fondation Flow va combler cette faille, le mécanisme de réponse doit vraiment être accéléré.
Voir l'originalRépondre0
MetaMaskVictimvip
· Il y a 15h
Encore une faille sur une blockchain publique, c'est vraiment incroyable Encore une attaque ? Cette fois, si on ne se fait pas avoir, on a gagné Le retard de validation est vraiment dégoûtant, on dirait que toutes les chaînes ont ce problème 390 tokens ce n'est pas beaucoup, mais cette faille doit être bouchée... La fenêtre temporelle a été exploitée, c'est classique Flow, qu'est-ce qu'ils veulent nous apprendre ? Le coût de la sécurité est-il si élevé ? Le mécanisme de validation doit être accéléré, sinon on attendra chaque jour pour se faire piéger par des arnaques
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt