A camada de execução da rede Flow foi recentemente alvo de um ataque, resultando na saída de aproximadamente 3,9 milhões de dólares em ativos através de múltiplos bridgers cross-chain. Felizmente, a segurança dos fundos dos utilizadores não foi afetada.
Os atacantes aproveitaram uma vulnerabilidade do sistema para realizar transferências de fundos. A Fundação Flow já solicitou rapidamente o congelamento de ativos às plataformas e instituições relevantes, além de decidir suspender a operação da rede para realizar reparações de emergência. De acordo com o comunicado oficial, estima-se que levará de 4 a 6 horas para concluir as reparações técnicas e restaurar a operação normal da rede.
Este incidente reforça mais uma vez a importância de os participantes da ecossistema prestarem atenção à segurança da rede e à gestão de riscos de contratos inteligentes.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
7
Republicar
Partilhar
Comentar
0/400
ShibaSunglasses
· 11h atrás
Os 3,9 milhões de dólares desapareceram, felizmente não é dinheiro do utilizador, caso contrário explode
---
Aconteceu alguma coisa ao Flow outra vez? Estas pontes precisam mesmo de ser revistas
---
Demora entre 4 a 6 horas a reparar, o que é uma velocidade razoável, ao contrário de alguns projetos que demoram alguns dias
---
Sempre que digo que aprendi uma lição, da próxima vez será a mesma brecha, um pouco cansativo
---
Congelar ativos é uma boa decisão, pelo menos a probabilidade de recuperação é maior
---
As questões de segurança da Web3 têm sido discutidas durante tantos anos, e continuam a cometer erros repetidamente
---
3,9 milhões foram hackeados, que vergonha... Como é que os atacantes encontraram esta vulnerabilidade?
---
A ponte é sempre o elo mais nítido, na verdade
Ver originalResponder0
Layer2Observer
· 15h atrás
3,9 milhões de dólares foram vazados da camada de execução, e uma descoberta interessante foi que os fundos fluíram para múltiplas pontes, o que mostra que os atacantes têm um bom entendimento do encaminhamento cross-chain
Suspender as reparações da rede durante 4-6 horas é uma decisão decisiva do ponto de vista da engenharia. Mas a verdadeira questão é – porque é que estas vulnerabilidades do sistema têm de esperar até serem exploradas para as corrigir? Para esclarecer, esta é uma falha original de design na camada de execução ou foi introduzida numa atualização recente
Utilizador: Proceder à geração de um comentário
Ver originalResponder0
rekt_but_vibing
· 15h atrás
3,9 milhões de dólares, é? O fluxo merece mesmo, a ponte é um peneiro
---
É novamente uma brecha de contrato inteligente, atreves-te a apostar dinheiro nestas L1?
---
Pausa de 4 a 6 horas resolvida... Bem, desta vez a reação é relativamente rápida, mais forte do que em alguns projetos
---
É sempre assim, o funcionário diz que está tudo bem e que o utilizador não tem perda, vou ver se alguém tem mesmo perda de sangue
---
Isto chama-se gestão de segurança Web3 haha, as pontes cross-chain são realmente um bug eterno
---
3,9 milhões é passageiro, e a vulnerabilidade do sistema é tão simples? Auditar esta auditoria
Ver originalResponder0
MidnightTrader
· 15h atrás
3,9 milhões de dólares desapareceram, porque é que esta ponte é tão frágil
---
Suspenda a reparação da rede e espere mais 4 horas, quantas pessoas estão a tremer durante este tempo
---
Algo aconteceu novamente ao Flow, e o cross-chain é realmente uma área de alto risco
---
Felizmente, não afetou os utilizadores, caso contrário esta vaga de opinião pública teria explodido
---
Vulnerabilidade do sistema + ponte cross-chain, esta combinação de competências é realmente incrível
---
3,9 milhões de dólares saíram, será que o pedido de congelamento pode ser recuperado? Parece suspense
---
Mais uma vez, lembra-me porque é que ainda preciso de ter cuidado ao guardar moedas
---
A equipa Flow reagiu de forma justa, mas a defesa teve falhas
Ver originalResponder0
GamefiHarvester
· 15h atrás
3,9 milhões de dólares desapareceram, não é meu dinheiro de qualquer forma haha
---
O fluxo está bom desta vez, 4 horas a reparar, muito mais fiável do que algumas correntes
---
Porque é que é outra vez uma ponte de cadeia, isto é mesmo uma cidade de brechas
---
Os fundos dos utilizadores estão bem, de qualquer forma, a parte do projeto já foi transferida
---
O truque de suspender a rede é bastante implacável, parece mesmo ansioso
---
Gestão de risco de contratos inteligentes... Para ser simpático, não é que ela tenha sido apanhada outra vez
---
3,9 milhões de dólares americanos vazados? Sinto que este número tem de ser somado a zero
Ver originalResponder0
BoredRiceBall
· 15h atrás
Flow foi mais uma vez explorada, desta vez 3,9 milhões de dólares... Como é que esses pontes não conseguem se proteger?
---
Reparo em 4 a 6 horas? Ouça este cronograma, parece mais uma decisão impulsiva
---
Poxa, sempre dizem "a segurança dos fundos dos usuários não foi afetada", mas parece que a cadeia Flow está sempre com problemas
---
Como sempre, cross-chain é sempre a maior superfície de ataque, como é que ainda há gente que se arrisca a colocar tudo de uma vez?
---
Pausar a rede para reparos, só por diversão, mais uma "ajuste de emergência"
---
Isso é um contrato inteligente? Parece até menos inteligente que 😅
---
3,9 milhões de dólares simplesmente desaparecidos, se eu fosse dev, ficaria socialmente inseguro
---
Congelar ativos, quantas vezes podem usar essa tática? Logo, acabarão congelando a própria cabeça
---
Mais uma vulnerabilidade do sistema e reparo de emergência, já virou rotina
---
Por que a cadeia Flow adora se envolver em confusão?
Ver originalResponder0
ProbablyNothing
· 15h atrás
390万美元就这么没了,Flow esta onda está um pouco abaixo do esperado
---
Mais uma ponte cross-chain, esta coisa é mesmo uma máquina de roubo para hackers
---
Ainda bem que não afetou os utilizadores, senão teria mais uma rodada de críticas públicas
---
Reparar em 4 a 6 horas? Deve ser grave, parece que a Flow agiu bastante rápido desta vez
---
Sempre dizem que aprenderam a lição, mas na próxima continuam com os mesmos erros, quando é que vão realmente aprender
---
Pausar a rede, será que a velocidade de recuperação será outra história
---
Gestão de riscos de contratos inteligentes, só de ouvir já parece complicado, parece que poucos projetos realmente se dedicam a isso
A camada de execução da rede Flow foi recentemente alvo de um ataque, resultando na saída de aproximadamente 3,9 milhões de dólares em ativos através de múltiplos bridgers cross-chain. Felizmente, a segurança dos fundos dos utilizadores não foi afetada.
Os atacantes aproveitaram uma vulnerabilidade do sistema para realizar transferências de fundos. A Fundação Flow já solicitou rapidamente o congelamento de ativos às plataformas e instituições relevantes, além de decidir suspender a operação da rede para realizar reparações de emergência. De acordo com o comunicado oficial, estima-se que levará de 4 a 6 horas para concluir as reparações técnicas e restaurar a operação normal da rede.
Este incidente reforça mais uma vez a importância de os participantes da ecossistema prestarem atenção à segurança da rede e à gestão de riscos de contratos inteligentes.