Flow blockchain mengalami masalah. Pada tanggal 27 Desember, seorang penyerang menemukan dan memanfaatkan celah di lapisan eksekusi Flow, dan di saat validator belum sempat melakukan operasi penghentian koordinasi, hacker berhasil mencuri sekitar 390 token Flow.



Yayasan Flow kemudian merilis penjelasan. Insiden ini kembali mengingatkan kita bahwa bahkan blockchain terkenal pun sulit untuk sepenuhnya menghindari celah keamanan. Langkah perlindungan di lapisan eksekusi sering menjadi titik tembak bagi hacker—mereka akan menyerang di jendela waktu di mana mekanisme verifikasi belum aktif.

Bagi para peserta ekosistem Flow, ini bukan hal kecil. Meskipun 390 token mewakili bagian yang terbatas dari seluruh ekosistem, celah sistem yang terungkap sangat perlu mendapatkan perhatian. Keamanan blockchain pada dasarnya bergantung pada bagian yang paling lemah—penundaan koordinasi di lapisan eksekusi bisa saja dimanfaatkan.

Yayasan Flow menyatakan akan memperkuat pemeriksaan dan pertahanan terhadap celah semacam ini. Komunitas juga sedang membahas apakah perlu mekanisme respons validator yang lebih cepat. Insiden semacam ini memberikan pelajaran penting bagi seluruh industri—pentingnya audit keamanan dan respons darurat tidak perlu diragukan lagi.
FLOW-1,14%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
MetaEggplantvip
· 21jam yang lalu
Rantai publik lain terbalik, bagaimana dengan desentralisasi Validator lambat bereaksi dan dieksploitasi dan tertawa sampai mati 390 koin tidak banyak, tetapi masalah yang diekspos oleh kerentanan ini lebih besar Flow sedang terburu-buru untuk membuat pernyataan, dan masyarakat masih makan melon Mengapa ada yang masih percaya pada keamanan lapisan eksekutif? Neraka Mata rantai terlemah adalah berapa banyak proyek yang telah dibunuh Sudah lama dikatakan bahwa serangan jendela waktu sulit dicegah, tetapi sekarang bagus Audit keamanan? Setiap kali saya mengatakannya, setiap kali saya terbalik
Lihat AsliBalas0
OnchainDetectivevip
· 21jam yang lalu
Menurut data on-chain, celah keamanan dalam jendela waktu ini sangat tipikal, respons validator terlambat + koordinasi lapisan eksekusi yang tidak sinkron, sama sekali seperti menu makan hacker Sudah lama tahu risiko Flow di sini... 390 token hanyalah puncak gunung es, yang penting berapa lama celah ini terungkap? Lacak alamat dompet untuk mengetahui ke mana 390 Flow itu pergi... rasanya tidak semudah itu mengalir keluar Blockchain terkenal pun seperti ini, bagian paling lemah selalu menjadi celah terbesar Ini tergantung bagaimana Yayasan Flow menambal celah tersebut, mekanisme respons benar-benar harus dipercepat
Lihat AsliBalas0
MetaMaskVictimvip
· 22jam yang lalu
Kembali lagi dengan celah di blockchain publik, benar-benar luar biasa Ditebas lagi? Kalau kali ini tidak rugi, itu sudah menang Ide tentang penundaan verifikasi memang menjengkelkan, rasanya setiap blockchain punya masalah ini 390 token tidak banyak, tapi celah ini harus ditutup... Jendela waktu dibobol, ini klasik Flow, apa yang ingin diajarkan kepada kita, apakah biaya keamanan begitu tinggi? Mekanisme verifikasi harus dipercepat, kalau tidak, setiap hari akan menunggu untuk menipu para investor
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)