Le couche d'exécution du réseau Flow a récemment été la cible d'une attaque, entraînant la sortie d'environ 3,9 millions de dollars d'actifs via plusieurs ponts cross-chain. Heureusement, la sécurité des fonds des utilisateurs n'a pas été affectée.
Les attaquants ont exploité une vulnérabilité du système pour effectuer des transferts de fonds. La Fondation Flow a rapidement soumis des demandes de gel d'actifs aux plateformes et institutions concernées, tout en décidant de suspendre le fonctionnement du réseau pour effectuer une réparation d'urgence. Selon le communiqué officiel, il est prévu que la réparation technique prenne entre 4 et 6 heures pour restaurer le fonctionnement normal du réseau.
Cet incident rappelle une fois de plus l'importance pour les acteurs de l'écosystème de prêter attention à la sécurité du réseau et à la gestion des risques liés aux contrats intelligents.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
7 J'aime
Récompense
7
7
Reposter
Partager
Commentaire
0/400
ShibaSunglasses
· Il y a 23h
Les 3,9 millions de dollars ont disparu, heureusement ce n’est pas l’argent de l’utilisateur, sinon il explosera
---
Il est encore arrivé quelque chose à Flow ? Ces ponts doivent vraiment être examinés
---
4 à 6 heures pour réparer, ce qui est un rythme correct, contrairement à certains projets qui prennent quelques jours
---
Chaque fois que je dis que j’ai appris une leçon, la prochaine fois ce sera la même faille, un peu épuisante
---
Geler les actifs est une bonne décision, au moins la probabilité de récupération est plus élevée
---
Les problèmes de sécurité Web3 sont discutés depuis de nombreuses années, et ils continuent à faire des erreurs à répétition
---
3,9 millions ont été piratés, quelle honte... Comment les assaillants ont-ils trouvé cette vulnérabilité ?
---
Le pont est toujours le maillon le plus net, en fait
Voir l'originalRépondre0
Layer2Observer
· 12-28 04:54
390 millions de dollars ont fui du niveau d'exécution. Une découverte intéressante est que les fonds ont été dirigés vers plusieurs ponts, ce qui montre que les attaquants ont une bonne compréhension du routage inter-chaînes.
La suspension du réseau pendant 4 à 6 heures pour la réparation est une décision assez ferme d’un point de vue technique. Cependant, le vrai problème est : pourquoi attendre qu’une vulnérabilité soit exploitée pour la corriger ?
Il faut clarifier une chose : s’agit-il d’un défaut de conception inhérent au niveau d’exécution ou d’une vulnérabilité introduite par une mise à jour récente ?
Voir l'originalRépondre0
rekt_but_vibing
· 12-28 04:53
390万美元就这?Flow还真是活该啊,桥接器就是个筛子吧
---
Encore une faille dans le contrat intelligent, les gars osent-ils encore mettre leur argent sur ces L1
---
Pause de 4 à 6 heures pour la réparation... hmm cette fois la réaction a été rapide, mieux que certains projets
---
À chaque fois comme ça, l'officiel dit que tout va bien, que l'utilisateur n'a pas perdu, je regarde juste s'il y a vraiment des pertes importantes
---
C'est ça qu'on appelle la gestion de la sécurité Web3 haha, la passerelle cross-chain est vraiment un bug éternel
---
3,9 millions de dollars en un clin d'œil, une faille du système aussi simple ? Et l'audit alors
Voir l'originalRépondre0
MidnightTrader
· 12-28 04:49
3,9 millions de dollars ont disparu en un clin d'œil, pourquoi ce ponteur est-il si fragile ?
---
Pause dans la réparation du réseau, encore 4 heures d'attente, combien de personnes tremblent pendant ce temps ?
---
Flow a encore rencontré un problème, cette zone de cross-chain est vraiment à haut risque.
---
Heureusement, cela n'a pas touché les utilisateurs, sinon cette vague de polémique aurait explosé.
---
Vulnérabilité du système + ponts cross-chain, cette combinaison est vraiment redoutable.
---
3,9 millions de dollars ont été transférés, la demande de gel peut-elle être récupérée ? On dirait que c'est risqué.
---
Une fois de plus, cela me rappelle pourquoi je dois rester prudent avec mes tokens.
---
L'équipe de Flow a réagi assez rapidement, mais la défense a vraiment des failles.
Voir l'originalRépondre0
GamefiHarvester
· 12-28 04:48
3,9 millions de dollars sont partis, ce n’est pas mon argent de toute façon haha
---
Le débit est bon cette fois, 4 heures pour la réparation, bien plus fiable que certaines chaînes
---
Pourquoi est-ce un pont à travers la chaîne déjà, c’est vraiment une ville de failles
---
Les fonds utilisateurs sont de toute façon, la partie du projet a déjà été transférée
---
Le truc de suspendre le réseau est assez impitoyable, il semble vraiment anxieux
---
Gestion des risques de contrats intelligents... Pour le dire gentiment, ce n’est pas qu’elle ait été récupérée à nouveau
---
3,9 millions de dollars américains fuyés ? J’ai l’impression qu’il faut ajouter ce chiffre à zéro
Voir l'originalRépondre0
BoredRiceBall
· 12-28 04:43
Flow a encore été exploité, cette fois pour 3,9 millions de dollars... Tu te demandes pourquoi ces ponts ne peuvent pas simplement se protéger ?
---
Réparation en 4 à 6 heures ? Écoute ce calendrier, on dirait encore une décision prise à la va-vite
---
Tsk, à chaque fois qu'on dit "la sécurité des fonds des utilisateurs n'a pas été affectée", mais on a l'impression que cette chaîne Flow ne cesse de rencontrer des problèmes
---
Encore cette phrase, le cross-chain est toujours la plus grande surface d'attaque, comment se fait-il que certains osent encore tout miser ?
---
Pause du réseau pour réparation, juste pour le fun, encore une "mise à jour d'urgence"
---
C'est quoi ce smart contract ? On ne peut pas le comparer à un vrai 😅
---
3,9 millions de dollars partis comme ça, si j'étais dev, je ferais une dépression
---
Combien de fois peut-on utiliser cette méthode de gel d'actifs ? tôt ou tard, on se fera geler soi-même
---
Encore des vulnérabilités système et des réparations d'urgence, c'est toujours la même vieille routine
---
Pourquoi cette chaîne Flow aime-t-elle toujours faire le buzz à chaque problème ?
Voir l'originalRépondre0
ProbablyNothing
· 12-28 04:28
390万美元就这么没了,Flow cette fois-ci est un peu décevant
---
Encore une fois une passerelle cross-chain, cette chose est vraiment une machine à retirer des fonds pour les hackers
---
Heureusement que cela n'a pas affecté les utilisateurs, sinon il faudrait encore une fois subir une tempête médiatique
---
Réparer en 4 à 6 heures ? À quel point cela doit être grave, on dirait que Flow a agi assez rapidement cette fois-ci
---
À chaque fois qu'on dit tirer des leçons, la prochaine fois c'est encore le même trou, quand apprendrons-nous vraiment à devenir plus intelligents
---
Suspendre le réseau, la vitesse de récupération sera-t-elle encore une autre histoire
Le couche d'exécution du réseau Flow a récemment été la cible d'une attaque, entraînant la sortie d'environ 3,9 millions de dollars d'actifs via plusieurs ponts cross-chain. Heureusement, la sécurité des fonds des utilisateurs n'a pas été affectée.
Les attaquants ont exploité une vulnérabilité du système pour effectuer des transferts de fonds. La Fondation Flow a rapidement soumis des demandes de gel d'actifs aux plateformes et institutions concernées, tout en décidant de suspendre le fonctionnement du réseau pour effectuer une réparation d'urgence. Selon le communiqué officiel, il est prévu que la réparation technique prenne entre 4 et 6 heures pour restaurer le fonctionnement normal du réseau.
Cet incident rappelle une fois de plus l'importance pour les acteurs de l'écosystème de prêter attention à la sécurité du réseau et à la gestion des risques liés aux contrats intelligents.