Flow блокчейн стався інцидент. 27 грудня зловмисник виявив і використав уразливість у рівні виконання Flow, і поки валідатори ще не встигли здійснити координаційні заходи зупинки, хакер успішно викрав приблизно 390 Flow токенів.
Фонд Flow незабаром опублікував пояснення. Ця подія знову нагадує нам, що навіть відомі публічні ланцюги не можуть повністю уникнути безпекових вразливостей. Заходи захисту рівня виконання часто стають точкою прориву для хакерів — вони діють у вікні часу, коли механізм валідації ще не активований.
Для учасників екосистеми Flow це не дрібниця. Хоча 390 токенів у всій екосистемі займають обмежену частку, виявлені системні уразливості особливо важливі для уваги. Безпека блокчейну в основному залежить від найслабшого ланцюга — затримка у координації рівня виконання може бути використана.
Фонд Flow заявив, що посилить заходи щодо виявлення та запобігання таких уразливостей. Спільнота також обговорює необхідність швидшої реакції валідаторів. Такі інциденти мають важливий урок для всієї галузі — важливість аудиту безпеки та реагування на надзвичайні ситуації очевидна.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
3
Репост
Поділіться
Прокоментувати
0/400
MetaEggplant
· 18год тому
Ще один провал публічного ланцюга, обіцяна децентралізація
Реакція валідаторів повільна, і їх використовують, щоб пройтися по них, смішно
390 монет — не багато, але ця уразливість викриває серйозні проблеми
Flow поспішив випустити заяву, а спільнота все ще спостерігає
Як ще можна вірити у безпеку рівня виконання? Це вже дивно
Найслабше місце — це те, що знищило багато проектів
Я давно казав, що атаки за часовим вікном важко запобігти, і ось результат
Аудит безпеки? Щоразу кажуть, що все гаразд, і щоразу трапляються провали
Переглянути оригіналвідповісти на0
OnchainDetective
· 18год тому
Згідно з даними ланцюга, ця вразливість у вікні часу є надто типовою, затримка відповіді валідаторів + нерівномірна координація рівня виконання — це повністю справа хакерів
Я давно знав про ризики Flow саме тут... 390 токенів — це лише вершина айсберга, головне — скільки часу ця вразливість була відкритою, перш ніж її виявили?
Прослідкуйте за адресою гаманця, щоб дізнатися, куди пішли ті 390 Flow... здається, що вони не так просто вийшли
Відомі публічні блокчейни теж не ідеальні, найслабше місце завжди стає найбільшим проривом
Залежить від того, як Фонд Flow виправить цю вразливість, їхній механізм реагування дійсно потрібно прискорити
Переглянути оригіналвідповісти на0
MetaMaskVictim
· 18год тому
Ще одна вразливість у публічному ланцюгу, справді неймовірно
Знову отримати поразку? Цього разу, якщо не постраждати — це вже перемога
Затримка верифікації дійсно дратує, здається, у кожної ланцюга така проблема
390 монет — небагато, але цю дірку потрібно закрити...
Часове вікно було прорвано, класика
Flow — що вони намагаються нам сказати, чи така висока ціна безпеки?
Механізм верифікації потрібно прискорити, інакше щодня будемо втрачати на шахрайстві
Flow блокчейн стався інцидент. 27 грудня зловмисник виявив і використав уразливість у рівні виконання Flow, і поки валідатори ще не встигли здійснити координаційні заходи зупинки, хакер успішно викрав приблизно 390 Flow токенів.
Фонд Flow незабаром опублікував пояснення. Ця подія знову нагадує нам, що навіть відомі публічні ланцюги не можуть повністю уникнути безпекових вразливостей. Заходи захисту рівня виконання часто стають точкою прориву для хакерів — вони діють у вікні часу, коли механізм валідації ще не активований.
Для учасників екосистеми Flow це не дрібниця. Хоча 390 токенів у всій екосистемі займають обмежену частку, виявлені системні уразливості особливо важливі для уваги. Безпека блокчейну в основному залежить від найслабшого ланцюга — затримка у координації рівня виконання може бути використана.
Фонд Flow заявив, що посилить заходи щодо виявлення та запобігання таких уразливостей. Спільнота також обговорює необхідність швидшої реакції валідаторів. Такі інциденти мають важливий урок для всієї галузі — важливість аудиту безпеки та реагування на надзвичайні ситуації очевидна.