Insiden kerentanan lapisan eksekusi terjadi pada rantai Flow. Pada 27 Desember, seseorang memanfaatkan jendela waktu singkat protokol sebelum validator berhenti berkoordinasi untuk mentransfer sekitar $ 3,9 juta aset dari rantai. Kedengarannya serius, tetapi pejabat Flow mengklarifikasi satu hal - serangan itu tidak merusak saldo pengguna, dan setoran semua orang utuh.
Yang lebih penting adalah kecepatan respons. Flow Foundation dengan cepat merilis rencana perbaikan, dan operator node sudah mengoordinasikan peningkatan penyebaran. Jaringan akan kembali ke pos pemeriksaan sebelum kerentanan dieksploitasi, sepenuhnya membersihkan transfer yang tidak sah tersebut. Dari penemuan masalah hingga perbaikan rilis dan penerapan terkoordinasi, seluruh prosesnya cukup kompak. Insiden ini adalah pengingat lain bahwa bahkan protokol yang matang pun memerlukan pemantauan keselamatan berkelanjutan dan mekanisme tanggap darurat yang cepat.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
13 Suka
Hadiah
13
3
Posting ulang
Bagikan
Komentar
0/400
gas_guzzler
· 15jam yang lalu
390 juta dolar hilang begitu saja? Untungnya tidak menyakiti pengguna... Kecepatan respons ini memang bisa, cukup rollback ke titik pemeriksaan saja
Lihat AsliBalas0
InscriptionGriller
· 15jam yang lalu
3.9 juta dolar saja? Jendela validator terjebak begitu lama baru merespons, untungnya tidak merugikan pengguna secara mendasar, kalau tidak ini akan menjadi pesta memanen keuntungan dari pengguna lagi
Lihat AsliBalas0
SmartContractDiver
· 15jam yang lalu
3,900,000 dolar hilang begitu saja, untungnya tidak melukai pengguna, kalau sampai menimpa kita, pasti akan berakhir buruk
Peristiwa celah keamanan lapisan eksekusi Flow: risiko sebesar 3,9 juta dolar AS telah dikendalikan, peningkatan jaringan sedang berlangsung
Insiden kerentanan lapisan eksekusi terjadi pada rantai Flow. Pada 27 Desember, seseorang memanfaatkan jendela waktu singkat protokol sebelum validator berhenti berkoordinasi untuk mentransfer sekitar $ 3,9 juta aset dari rantai. Kedengarannya serius, tetapi pejabat Flow mengklarifikasi satu hal - serangan itu tidak merusak saldo pengguna, dan setoran semua orang utuh.
Yang lebih penting adalah kecepatan respons. Flow Foundation dengan cepat merilis rencana perbaikan, dan operator node sudah mengoordinasikan peningkatan penyebaran. Jaringan akan kembali ke pos pemeriksaan sebelum kerentanan dieksploitasi, sepenuhnya membersihkan transfer yang tidak sah tersebut. Dari penemuan masalah hingga perbaikan rilis dan penerapan terkoordinasi, seluruh prosesnya cukup kompak. Insiden ini adalah pengingat lain bahwa bahkan protokol yang matang pun memerlukan pemantauan keselamatan berkelanjutan dan mekanisme tanggap darurat yang cepat.