A blockchain pública Flow passou por um momento de susto na noite passada. Em apenas algumas horas, o preço da moeda caiu mais de 30%, o valor de mercado evaporou cerca de 100 milhões de dólares, causando pânico no mercado. A Fundação Flow confirmou posteriormente que ocorreu um incidente grave que ameaçou a segurança da rede.
De acordo com os últimos resultados da investigação divulgados pela fundação, em 27 de dezembro, um atacante explorou uma vulnerabilidade na camada de execução do Flow e, antes do desligamento coordenado pelos validadores, conseguiu transferir aproximadamente 3,9 milhões de dólares em ativos para fora da cadeia. Embora o valor não seja pequeno, há um detalhe importante a ser observado — este ataque não afetou o saldo real das contas dos usuários, e todas as depósitos permanecem intactas.
Atualmente, a equipe de segurança da fundação já identificou o fluxo de fundos. Os 3,9 milhões de dólares transferidos principalmente através de pontes cross-chain como Celer, Debridge, Relay, Stargate, entre outras. A carteira do atacante foi identificada e marcada, e a fundação está rastreando em tempo real as atividades de lavagem de dinheiro subsequentes via Thorchain e Chainflip, além de ter iniciado o congelamento de fundos e a implementação de patches de segurança no sistema.
Este incidente nos lembra mais uma vez que, mesmo as blockchains tradicionais que passaram por testes de mercado, na transição para a era DeFi, os riscos de segurança não podem ser subestimados. No entanto, a rápida resposta e a transparência na comunicação por parte da fundação demonstram que, pelo menos em termos de resposta a emergências, há uma certa credibilidade.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
5
Republicar
Partilhar
Comentar
0/400
PumpAnalyst
· 10h atrás
3,9 milhões de dólares parece um grande ladrão, mas esta vaga de operações mostrou-me o profissionalismo da fundação, e o rastreio da branqueamento de capitais é muito mais rápido do que a maioria dos projetos
Os fundos dos utilizadores ainda não se moveram, o que é muito importante, mas ainda tens de ter cuidado, a próxima brecha pode não ter tanta sorte
Do ponto de vista técnico, esta onda de queda é uma oportunidade para comprar o fundo? Ou canto longo, ou observo o desempenho do nível de suporte, e sinto que há um banqueiro a atingir o fundo do poço
Não entrem em pânico, pessoal, o verdadeiro risco nunca está em esmagar o mercado, mas neste momento é que se persegue mais alto
O processamento da Flow é de facto transparente, mas ainda estou um pouco ansioso com os registos de segurança de outras cadeias públicas...
Ver originalResponder0
NotGonnaMakeIt
· 10h atrás
A faca de 3,9 milhões de dólares americanos desapareceu, mas felizmente os ativos dos utilizadores não foram transferidos, caso contrário a sociedade morrerá mesmo.
---
A velocidade de resposta do Flow é aceitável, pelo menos não escondida, muito mais fiável do que alguns projetos.
---
Outra brecha na camada executiva... Quando é que este tipo de incidente de segurança não vai explodir?
---
O valor de mercado evaporou-se em 100 milhões, e o preço da moeda caiu 30%, esta é a minha liberdade de riqueza?
---
A fundação localizou a carteira do atacante e está otimista quanto a esta vaga de recuperação.
---
A ponte entre cadeias é sempre um buraco negro, e desta vez tem de ser verificada novamente.
---
Para ser honesto, já é sorte nenhum utilizador ser enganado, melhor do que alguns projetos.
---
A antiga cadeia pública não consegue evitar brechas, e esta indústria é realmente demasiado volumosa.
---
Onde estão os fundos congelados no Thorchain? Porque está congelado, não percebi esta operação.
Ver originalResponder0
SlowLearnerWang
· 10h atrás
Mais uma vez, essa história: primeiro uma queda assustadora, depois tudo fica bem. Só quero saber quando poderei recuperar os 3,9 milhões.
Ver originalResponder0
CryptoWageSlave
· 10h atrás
Rumores e boatos por toda parte, já estou imune a isso. 3,9 milhões de dólares parecem assustadores, mas enquanto os fundos dos usuários não forem tocados, tudo bem, pelo menos é melhor do que aqueles que simplesmente fazem rug pull.
Ver originalResponder0
BTCWaveRider
· 10h atrás
3,900,000,000 USD roubados, como ainda pode cair 30%... realmente assustou as pessoas
---
A velocidade de resposta do Flow ainda é boa, pelo menos não passou a responsabilidade adiante, muito melhor do que algumas blockchains públicas
---
O importante é que os fundos dos usuários não tenham sido movidos, esse é o ponto crucial, caso contrário, esta rodada seria simplesmente GG
---
As pontes cross-chain têm sido um buraco negro... quando é que realmente vamos conseguir garantir segurança
---
Até as blockchains tradicionais não conseguem evitar vulnerabilidades, essa é uma lição viva que devemos estar sempre atentos
---
Detectar o envolvimento em lavagem de dinheiro ainda não é o fim, será que realmente podemos congelar os fundos? Está meio incerto
---
A queda drástica do preço da moeda é impressionante, mas comparado a alguns rug pulls, ainda é um tratamento relativamente honesto
---
A transparência na comunicação é um ponto positivo, mas sobre as vulnerabilidades do sistema... quando é que vamos conseguir consertar completamente
A blockchain pública Flow passou por um momento de susto na noite passada. Em apenas algumas horas, o preço da moeda caiu mais de 30%, o valor de mercado evaporou cerca de 100 milhões de dólares, causando pânico no mercado. A Fundação Flow confirmou posteriormente que ocorreu um incidente grave que ameaçou a segurança da rede.
De acordo com os últimos resultados da investigação divulgados pela fundação, em 27 de dezembro, um atacante explorou uma vulnerabilidade na camada de execução do Flow e, antes do desligamento coordenado pelos validadores, conseguiu transferir aproximadamente 3,9 milhões de dólares em ativos para fora da cadeia. Embora o valor não seja pequeno, há um detalhe importante a ser observado — este ataque não afetou o saldo real das contas dos usuários, e todas as depósitos permanecem intactas.
Atualmente, a equipe de segurança da fundação já identificou o fluxo de fundos. Os 3,9 milhões de dólares transferidos principalmente através de pontes cross-chain como Celer, Debridge, Relay, Stargate, entre outras. A carteira do atacante foi identificada e marcada, e a fundação está rastreando em tempo real as atividades de lavagem de dinheiro subsequentes via Thorchain e Chainflip, além de ter iniciado o congelamento de fundos e a implementação de patches de segurança no sistema.
Este incidente nos lembra mais uma vez que, mesmo as blockchains tradicionais que passaram por testes de mercado, na transição para a era DeFi, os riscos de segurança não podem ser subestimados. No entanto, a rápida resposta e a transparência na comunicação por parte da fundação demonstram que, pelo menos em termos de resposta a emergências, há uma certa credibilidade.