Blockchain Flow đã gặp sự cố bảo mật nghiêm trọng vào cuối tháng 12. Những kẻ tấn công đã khai thác thành công các lỗ hổng trong lớp thực thi Flow để chuyển khoảng 3,9 triệu đô la tài sản trước khi mạng ngừng hoạt động. Tuy nhiên, rất may, cuộc tấn công không liên quan đến số dư hiện tại của người dùng và tất cả các khoản tiền gửi vẫn an toàn.
Theo dữ liệu theo dõi, 3,9 triệu đô la bị đánh cắp chủ yếu chảy ra ngoài thông qua các cầu nối chuỗi chéo như Celer, Debridge, Relay và Stargate. Các cơ quan bảo mật đã xác định và gắn cờ thành công ví của kẻ tấn công và đang theo dõi đường rửa tiền của họ thông qua Thorchain và Chainflip trong thời gian thực. Flow Foundation ngay lập tức hành động và gửi yêu cầu đóng băng khẩn cấp cho các nhà phát hành stablecoin như Circle và Tether, cũng như các nền tảng giao dịch chính thống lớn, trong nỗ lực ngăn chặn dòng tiền chảy thêm.
Từ góc độ kỹ thuật, nhóm Flow đã hoàn thành bản sửa lỗi cho lỗ hổng này và chính thức phát hành nó. Hiện tại, các nhà khai thác node đang tích cực phối hợp và triển khai nâng cấp này, nhằm khôi phục hoạt động an ninh mạng trong thời gian sớm nhất.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
7
Đăng lại
Retweed
Bình luận
0/400
DuskSurfer
· 15giờ trước
Lại nữa rồi? Lần này mất 3,9 triệu, may là chưa động đến tiền người dùng, nhưng cứ tiếp tục như vậy còn bao nhiêu người dám sử dụng nữa đây
Xem bản gốcTrả lời0
CryptoTarotReader
· 15giờ trước
3,9 triệu đô la đã biến mất, và Flow thực sự hơi giật đũng quần lần này
---
Cầu nối chuỗi chéo đã có một đóng góp khác, thứ này thực sự là máy ATM của hacker
---
May mắn thay, tôi đã không chuyển tiền của người dùng, nếu không tôi sẽ phải chiên nồi
---
Thorchain và Chainflip đã trở thành kênh rửa tiền, có bao nhiêu sàn giao dịch có thể đóng băng điều này
---
Lỗ hổng lớp thực thi luồng... Tại sao điều này luôn xảy ra, chúng ta có nên kiểm tra lại mã không?
---
Yêu cầu đóng băng có hữu ích không, các bậc thầy rửa tiền hoàn toàn không thể chơi bộ này
---
Tại sao cầu nối chuỗi chéo lại dễ sử dụng như vậy, đó là vấn đề thiết kế hay gì đó
---
Nếu đây là một dự án bình thường, nó đã lạnh lùng từ lâu, nhưng may mắn thay, Flow có một số ảnh hưởng để chịu đựng nó
Xem bản gốcTrả lời0
LiquidityOracle
· 15giờ trước
Chết rồi, lại bị hack cầu nữa... Những giao thức liên chuỗi này thật sự cần phải kiểm tra mã nguồn kỹ lưỡng.
Xem bản gốcTrả lời0
ETHmaxi_NoFilter
· 15giờ trước
3,9 triệu đô la đã biến mất chỉ trong chốc lát, còn phải dựa vào đóng băng để cứu vãn... Đây có phải gọi là "phi tập trung" không hả
Xem bản gốcTrả lời0
LiquidatedThrice
· 15giờ trước
390万 bị hack rồi, những cầu nối này thật sự là nguồn lỗ hổng... May mà không ảnh hưởng đến quỹ của người dùng, nếu không thì lại náo loạn mất thôi
Xem bản gốcTrả lời0
SeasonedInvestor
· 15giờ trước
3.9 triệu phải không? Cầu nối chuỗi chéo lại trở thành một cái sàng... Đã quá hạn để đấm vào những cây cầu này từ lâu
---
May mắn thay, tiền của người dùng không bị di chuyển, nếu không nồi sẽ phải phát nổ, và lần này Flow đã may mắn
---
Thorchain, Chainflip rửa tiền... Anh chàng này táo bạo như vậy, anh ta vẫn muốn chạy?
---
Yêu cầu đóng băng có hữu ích không và tiền trong vòng tròn tiền tệ chưa được thu hồi một vài lần
---
Đó là một lỗ hổng khác trong lớp điều hành và nhóm phát triển phải rút ra bài học, nếu không điều này sẽ xảy ra
---
Circle và Tether đã hợp tác với việc đóng băng để xem liệu một số có thể được phục hồi lần này hay không
---
Tôi đã nói tại sao Flow gần đây hoạt động không tốt, hóa ra tôi đã bị đâm... Hãy cẩn thận khi giữ một vị thế
---
3,9 triệu chỉ là một cảnh tượng nhỏ so với sự sụp đổ của Luna
---
Cầu xích chéo thái quá, lần nào cũng bị cắt như thế này, khi nào thì an toàn hơn
Xem bản gốcTrả lời0
StableGeniusDegen
· 15giờ trước
3.9 triệu đô la đã biến mất, Flow đang chơi với cái gì?
---
Đó lại là một cây cầu chuỗi chéo... Tôi đã nói tại sao các sự cố hack cầu nối lại thường xuyên như vậy bây giờ và các giao thức này có thực sự đáng tin cậy không?
---
Nhưng may mắn thay, tiền của người dùng vẫn ổn, nếu không lần này nó thực sự sẽ là một nồi chiên
---
Circle và Tether bị đóng băng nhanh chóng, có thể thu hồi được bao nhiêu, quá trình này hiện nay ngày càng trở nên thành thạo hơn
---
Lỗ hổng lớp thực thi? Tôi cảm thấy như Flow đã làm rất nhiều thứ gần đây...
---
Theo dõi các đường dẫn rửa tiền nghe có vẻ khá chuyên nghiệp, nhưng tôi nghi ngờ rằng 3,9 triệu thực sự có thể được khôi phục
---
Stargate một lần nữa... Tại sao những cây cầu này lại dễ khai thác như vậy?
---
May mắn thay, số dư của người dùng không bị chạm vào, nếu không sự tự tin sẽ sụp đổ trực tiếp
---
Tại sao kẽ hở này tồn tại quá lâu và việc kiểm toán chưa được thực hiện tốt?
---
Có vẻ như bảo mật chuỗi chéo thực sự là một vấn đề lớn và cần tiếp tục được tối ưu hóa
Flow đã bị tấn công và 3,9 triệu đô la tài sản đã được chuyển nhượng, và quá trình sửa chữa giao thức chính thức và đóng băng quỹ đã được bắt đầu
Blockchain Flow đã gặp sự cố bảo mật nghiêm trọng vào cuối tháng 12. Những kẻ tấn công đã khai thác thành công các lỗ hổng trong lớp thực thi Flow để chuyển khoảng 3,9 triệu đô la tài sản trước khi mạng ngừng hoạt động. Tuy nhiên, rất may, cuộc tấn công không liên quan đến số dư hiện tại của người dùng và tất cả các khoản tiền gửi vẫn an toàn.
Theo dữ liệu theo dõi, 3,9 triệu đô la bị đánh cắp chủ yếu chảy ra ngoài thông qua các cầu nối chuỗi chéo như Celer, Debridge, Relay và Stargate. Các cơ quan bảo mật đã xác định và gắn cờ thành công ví của kẻ tấn công và đang theo dõi đường rửa tiền của họ thông qua Thorchain và Chainflip trong thời gian thực. Flow Foundation ngay lập tức hành động và gửi yêu cầu đóng băng khẩn cấp cho các nhà phát hành stablecoin như Circle và Tether, cũng như các nền tảng giao dịch chính thống lớn, trong nỗ lực ngăn chặn dòng tiền chảy thêm.
Từ góc độ kỹ thuật, nhóm Flow đã hoàn thành bản sửa lỗi cho lỗ hổng này và chính thức phát hành nó. Hiện tại, các nhà khai thác node đang tích cực phối hợp và triển khai nâng cấp này, nhằm khôi phục hoạt động an ninh mạng trong thời gian sớm nhất.