В цепочке Flow произошёл инцидент с уязвимостью на уровне выполнения. 27 декабря кто-то воспользовался коротким временным окном протокола, прежде чем валидаторы прекратили координацию, чтобы перевести около $3,9 миллиона активов с цепочки. Звучит серьёзно, но представители Flow уточнили одну вещь — атака не повредила балансы пользователей, и депозиты всех остались целыми.
Ещё важнее скорость реакции. Flow Foundation быстро опубликовал план исправления, и операторы узлов уже координируют обновления развертывания. Сеть возвращается к контрольной точке до того, как уязвимость была использована, полностью очищая эти несанкционированные передачи. От обнаружения проблем до исправлений релизов и скоординированного развертывания — весь процесс довольно компактен. Этот инцидент — ещё одно напоминание о том, что даже зрелые протоколы требуют постоянного мониторинга безопасности и оперативного реагирования на чрезвычайные ситуации.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
3
Репост
Поделиться
комментарий
0/400
gas_guzzler
· 13ч назад
390万 долларов просто так исчезли? Хорошо, что пользователи не пострадали... Эта скорость реакции действительно хорошая, достаточно откатиться к контрольной точке, и всё будет в порядке
Посмотреть ОригиналОтветить0
InscriptionGriller
· 13ч назад
390万 долларов — это всё? Окно валидатора застряло так долго, и только сейчас отреагировали, слава богу, что не пострадали пользователи, иначе снова бы устроили праздник срезания луковиц
Посмотреть ОригиналОтветить0
SmartContractDiver
· 13ч назад
390万 долларов просто так пропали, слава богу, что пострадали только пользователи. Если бы это случилось с нами, было бы конец.
Инцидент с уязвимостью на уровне выполнения Flow: риск в размере 3,9 миллиона долларов США уже контролируется, обновление сети продолжается
В цепочке Flow произошёл инцидент с уязвимостью на уровне выполнения. 27 декабря кто-то воспользовался коротким временным окном протокола, прежде чем валидаторы прекратили координацию, чтобы перевести около $3,9 миллиона активов с цепочки. Звучит серьёзно, но представители Flow уточнили одну вещь — атака не повредила балансы пользователей, и депозиты всех остались целыми.
Ещё важнее скорость реакции. Flow Foundation быстро опубликовал план исправления, и операторы узлов уже координируют обновления развертывания. Сеть возвращается к контрольной точке до того, как уязвимость была использована, полностью очищая эти несанкционированные передачи. От обнаружения проблем до исправлений релизов и скоординированного развертывания — весь процесс довольно компактен. Этот инцидент — ещё одно напоминание о том, что даже зрелые протоколы требуют постоянного мониторинга безопасности и оперативного реагирования на чрезвычайные ситуации.