Flow blockchain mengalami masalah. Pada tanggal 27 Desember, seorang penyerang menemukan dan memanfaatkan celah di lapisan eksekusi Flow, dan di saat validator belum sempat melakukan operasi penghentian koordinasi, hacker berhasil mencuri sekitar 390 token Flow.
Yayasan Flow kemudian merilis penjelasan. Insiden ini kembali mengingatkan kita bahwa bahkan blockchain terkenal pun sulit untuk sepenuhnya menghindari celah keamanan. Langkah perlindungan di lapisan eksekusi sering menjadi titik tembak bagi hacker—mereka akan menyerang di jendela waktu di mana mekanisme verifikasi belum aktif.
Bagi para peserta ekosistem Flow, ini bukan hal kecil. Meskipun 390 token mewakili bagian yang terbatas dari seluruh ekosistem, celah sistem yang terungkap sangat perlu mendapatkan perhatian. Keamanan blockchain pada dasarnya bergantung pada bagian yang paling lemah—penundaan koordinasi di lapisan eksekusi bisa saja dimanfaatkan.
Yayasan Flow menyatakan akan memperkuat pemeriksaan dan pertahanan terhadap celah semacam ini. Komunitas juga sedang membahas apakah perlu mekanisme respons validator yang lebih cepat. Insiden semacam ini memberikan pelajaran penting bagi seluruh industri—pentingnya audit keamanan dan respons darurat tidak perlu diragukan lagi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
6 Suka
Hadiah
6
3
Posting ulang
Bagikan
Komentar
0/400
MetaEggplant
· 21jam yang lalu
Rantai publik lain terbalik, bagaimana dengan desentralisasi
Validator lambat bereaksi dan dieksploitasi dan tertawa sampai mati
390 koin tidak banyak, tetapi masalah yang diekspos oleh kerentanan ini lebih besar
Flow sedang terburu-buru untuk membuat pernyataan, dan masyarakat masih makan melon
Mengapa ada yang masih percaya pada keamanan lapisan eksekutif? Neraka
Mata rantai terlemah adalah berapa banyak proyek yang telah dibunuh
Sudah lama dikatakan bahwa serangan jendela waktu sulit dicegah, tetapi sekarang bagus
Audit keamanan? Setiap kali saya mengatakannya, setiap kali saya terbalik
Lihat AsliBalas0
OnchainDetective
· 21jam yang lalu
Menurut data on-chain, celah keamanan dalam jendela waktu ini sangat tipikal, respons validator terlambat + koordinasi lapisan eksekusi yang tidak sinkron, sama sekali seperti menu makan hacker
Sudah lama tahu risiko Flow di sini... 390 token hanyalah puncak gunung es, yang penting berapa lama celah ini terungkap?
Lacak alamat dompet untuk mengetahui ke mana 390 Flow itu pergi... rasanya tidak semudah itu mengalir keluar
Blockchain terkenal pun seperti ini, bagian paling lemah selalu menjadi celah terbesar
Ini tergantung bagaimana Yayasan Flow menambal celah tersebut, mekanisme respons benar-benar harus dipercepat
Lihat AsliBalas0
MetaMaskVictim
· 22jam yang lalu
Kembali lagi dengan celah di blockchain publik, benar-benar luar biasa
Ditebas lagi? Kalau kali ini tidak rugi, itu sudah menang
Ide tentang penundaan verifikasi memang menjengkelkan, rasanya setiap blockchain punya masalah ini
390 token tidak banyak, tapi celah ini harus ditutup...
Jendela waktu dibobol, ini klasik
Flow, apa yang ingin diajarkan kepada kita, apakah biaya keamanan begitu tinggi?
Mekanisme verifikasi harus dipercepat, kalau tidak, setiap hari akan menunggu untuk menipu para investor
Flow blockchain mengalami masalah. Pada tanggal 27 Desember, seorang penyerang menemukan dan memanfaatkan celah di lapisan eksekusi Flow, dan di saat validator belum sempat melakukan operasi penghentian koordinasi, hacker berhasil mencuri sekitar 390 token Flow.
Yayasan Flow kemudian merilis penjelasan. Insiden ini kembali mengingatkan kita bahwa bahkan blockchain terkenal pun sulit untuk sepenuhnya menghindari celah keamanan. Langkah perlindungan di lapisan eksekusi sering menjadi titik tembak bagi hacker—mereka akan menyerang di jendela waktu di mana mekanisme verifikasi belum aktif.
Bagi para peserta ekosistem Flow, ini bukan hal kecil. Meskipun 390 token mewakili bagian yang terbatas dari seluruh ekosistem, celah sistem yang terungkap sangat perlu mendapatkan perhatian. Keamanan blockchain pada dasarnya bergantung pada bagian yang paling lemah—penundaan koordinasi di lapisan eksekusi bisa saja dimanfaatkan.
Yayasan Flow menyatakan akan memperkuat pemeriksaan dan pertahanan terhadap celah semacam ini. Komunitas juga sedang membahas apakah perlu mekanisme respons validator yang lebih cepat. Insiden semacam ini memberikan pelajaran penting bagi seluruh industri—pentingnya audit keamanan dan respons darurat tidak perlu diragukan lagi.