Flow мережевий рівень виконання нещодавно зазнав атаки, внаслідок якої близько 3,9 мільйонів доларів США активів було виведено через кілька міжланцюгових мостів. На щастя, безпека коштів користувачів не була порушена.



Зловмисники використали вразливість системи для здійснення переказу коштів. Фонд Flow швидко подав запити на блокування активів до відповідних торгових платформ та організацій, а також вирішив призупинити роботу мережі для термінового ремонту. За офіційною інформацією, для завершення технічного ремонту та відновлення нормальної роботи мережі потрібно від 4 до 6 годин.

Ця подія знову нагадує учасникам екосистеми про важливість уваги до безпеки мережі та управління ризиками смарт-контрактів.
FLOW-10,69%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
ShibaSunglassesvip
· 16год тому
3,9 мільйона доларів зникли, на щастя, це не гроші користувача, інакше вони вибухнуть --- Знову щось сталося з Флоу? Ці мости справді потребують перегляду --- Ремонт займає 4-6 годин, що є пристойною швидкістю, на відміну від деяких проєктів, які тривають кілька днів --- Кожного разу, коли я кажу, що засвоїв урок, наступного разу це буде та сама лазівка, трохи виснажлива --- Заморожування активів — це правильний крок, принаймні ймовірність повернення вища --- Питання безпеки Web3 обговорюються вже багато років, і вони досі неодноразово роблять помилки --- 3,9 мільйона зламали, як це соромно... Як зловмисники виявили цю вразливість? --- Міст завжди є найчіткішим ланцюгом, справді
Переглянути оригіналвідповісти на0
Layer2Observervip
· 20год тому
390万美元 з виконавчого рівня витекли, цікавою знахідкою є те, що кошти спрямовані на кілька мостів, що свідчить про глибоке розуміння атакувальником міжланцюгових маршрутів. Пауза в роботі мережі на 4-6 годин для виправлення — з інженерної точки зору це досить швидке рішення. Однак справжня проблема полягає в тому, чому подібні системні вразливості потрібно чекати, поки їх не використають? Потрібно прояснити, чи це вроджена конструктивна недосконалість виконавчого рівня, чи вона була введена внаслідок недавніх оновлень.
Переглянути оригіналвідповісти на0
rekt_but_vibingvip
· 20год тому
3,9 мільйона доларів, так? Flow справді заслуговує на це, міст — це сито --- Це знову лазівка в смарт-контрактах, ти наважуєшся поставити гроші на ці L1? --- Пауза на 4-6 годин ремонту... Цього разу реакція досить швидка, сильніша, ніж у деяких проєктах --- Так буває щоразу: офіційний працівник каже, що все гаразд, і у користувача немає втрат, подивлюся, чи справді у когось є втрата крові --- Це називається управлінням безпекою Web3, ха-ха, крос-чейн-мости — це справжній вічний баг --- 3,9 мільйона — це швидкоплинно, а вразливість системи така проста? Проведіть аудит цього аудиту
Переглянути оригіналвідповісти на0
MidnightTradervip
· 20год тому
3,9 мільйона доларів зникли, чому цей міст такий крихкий --- Призупинити ремонт мережі і зачекати ще 4 години — скільки людей тремтить у цей час --- Знову щось сталося з Flow, і кросчейн — це справді зона з високим ризиком --- На щастя, це не вплинуло на користувачів, інакше ця хвиля громадської думки вибухнула б --- Вразливість системи + крос-чейн-бриджинг — це поєднання навичок справді вражає --- 3,9 мільйона доларів витікли, чи можна повернути запит на заморожування, це відчувається як напруга --- Знову ж таки, це нагадує мені, чому мені досі потрібно бути обережним із триманням монет --- Команда Flow відреагувала справедливо, але в захисті були прогалини
Переглянути оригіналвідповісти на0
GamefiHarvestervip
· 20год тому
3900000 доларів США зникли, то й зникли, все одно це не мої гроші ха-ха --- Flow цього разу швидкість реакції хороша, виправлення за 4 години, набагато надійніше ніж у деяких ланцюжків --- Чому знову міжланцюговий міст? Ця штука справді є містом вразливостей --- Головне, щоб користувацькі кошти були в безпеці, все одно команда проекту давно їх переказала --- Зупинка мережі — досить жорсткий хід, здається, справді злякалися --- Ризик-менеджмент смарт-контрактів... кажуть гарно, але знову їх обікрали --- Вивід 3900000 доларів? Відчувається, що цю цифру потрібно ще додати нулів
Переглянути оригіналвідповісти на0
BoredRiceBallvip
· 20год тому
Flow знову зірвали, цього разу 3,9 мільйонів доларів... Кажете, чому ці мостові протоколи не можуть захиститися? --- 4-6 годин на виправлення? Послухайте цей таймлайн, здається, знову прийнято поспішні рішення --- Ну, кожного разу кажуть "безпека користувацьких коштів не порушена", але здається, що з цією мережею Flow щось не так --- Знову ж таки, міжланцюгові транзакції завжди є найбільшою атакуючою поверхнею, як таке ще хтось сміє робити full in? --- Припинити мережу для ремонту — просто для розваги, ще раз "термінове налаштування" --- Це ж смарт-контракт? Не зрівняється з розумом 😅 --- 3,9 мільйонів доларів просто так зникли, якби я був розробником, вже б був у стресі --- Замороження активів — скільки разів це можна робити? Рано чи пізно тебе саму заморозять --- Знову системна уразливість і терміновий ремонт, старий добрий сценарій --- Що за справа у цій мережі Flow, що вона завжди хоче бути в центрі уваги?
Переглянути оригіналвідповісти на0
ProbablyNothingvip
· 20год тому
3,9 мільйона доларів зникло, а Flow трохи «тягне за пах» --- Це знову крос-чейн-міст, і ця штука зараз справжній хакер --- На щастя, це не вплинуло на користувачів, інакше почалася б нова бомбардування громадської думки --- 4-6 годин на виправлення? Наскільки це серйозно, мені здається, що Flow цього разу рухається досить швидко --- Кожного разу, коли я кажу засвоїти урок, наступного разу це буде та сама дірка, коли ж я справді навчуся бути розумним --- Пауза роботи мережі та чи швидкість відновлення — інше питання --- Управління ризиками смарт-контрактів звучить дуже трудомістко, і я вважаю, що мало які проєкти справді переймаються цим
Переглянути оригіналвідповісти на0
  • Закріпити