Flow blockchain gặp sự cố. Ngày 27 tháng 12, một hacker đã phát hiện và lợi dụng một lỗ hổng trong tầng thực thi của Flow, trong khoảng thời gian các xác thực viên chưa kịp thực hiện các thao tác phối hợp dừng lại, hacker đã thành công trong việc đánh cắp khoảng 390 token Flow.
Quỹ Flow sau đó đã phát hành thông báo. Sự kiện lần này một lần nữa nhắc nhở chúng ta rằng, ngay cả các chuỗi công khai nổi tiếng cũng khó có thể hoàn toàn tránh khỏi các lỗ hổng bảo mật. Các biện pháp phòng vệ của tầng thực thi thường trở thành điểm đột phá của hacker — họ sẽ tấn công trong khoảng thời gian cửa sổ chưa kích hoạt cơ chế xác thực.
Đối với các thành viên tham gia hệ sinh thái Flow, đây không phải là chuyện nhỏ. Mặc dù 390 token chiếm tỷ lệ nhỏ trong toàn bộ hệ sinh thái, nhưng các lỗ hổng hệ thống được phát hiện ra đặc biệt đáng chú ý. An ninh của blockchain về bản chất phụ thuộc vào điểm yếu nhất — một sự chậm trễ trong phối hợp của tầng thực thi có thể bị lợi dụng.
Quỹ Flow cho biết sẽ tăng cường kiểm tra và phòng chống các lỗ hổng như vậy. Cộng đồng cũng đang thảo luận về việc có cần thiết phải có cơ chế phản hồi xác thực viên nhanh hơn hay không. Những sự kiện như thế này mang lại bài học cho toàn ngành — tầm quan trọng của kiểm toán an ninh và phản ứng khẩn cấp là điều không cần phải bàn cãi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
6 thích
Phần thưởng
6
3
Đăng lại
Retweed
Bình luận
0/400
MetaEggplant
· 14giờ trước
Một chuỗi công khai khác bị lật đổ, còn sự phi tập trung thì sao?
Trình xác thực phản ứng chậm và bị khai thác và cười nhạo đến chết
390 coin không nhiều, nhưng vấn đề được phơi bày bởi lỗ hổng này lớn hơn
Flow đang vội vàng đưa ra tuyên bố và cộng đồng vẫn đang ăn dưa
Tại sao mọi người vẫn tin vào bảo mật lớp điều hành? Địa ngục
Mắt xích yếu nhất là có bao nhiêu dự án đã bị giết
Từ lâu người ta đã nói rằng các cuộc tấn công cửa sổ thời gian rất khó ngăn chặn, nhưng bây giờ nó đã tốt
Kiểm tra bảo mật? Mỗi lần tôi nói điều đó, mỗi lần tôi lật ngược
Xem bản gốcTrả lời0
OnchainDetective
· 14giờ trước
Theo dữ liệu trên chuỗi, lỗ hổng trong khoảng thời gian này quá điển hình, phản hồi của xác thực viên chậm + phối hợp của lớp thực thi không đồng bộ, hoàn toàn là sở thích của hacker
Đã biết từ lâu rủi ro của Flow nằm ở chỗ này... 390 token chỉ là phần nổi của tảng băng chìm, điều quan trọng là lỗ hổng này đã bị phát hiện bao lâu rồi?
Theo dõi địa chỉ ví để xem hướng đi của 390 Flow đó... cảm giác không dễ dàng để chúng chảy ra như vậy
Các chuỗi công khai nổi tiếng cũng chỉ đến vậy, phần yếu nhất luôn là điểm mở lớn nhất
Điều này còn phụ thuộc vào cách Quỹ Flow xử lý lỗ hổng, cơ chế phản hồi thực sự cần được tăng tốc
Xem bản gốcTrả lời0
MetaMaskVictim
· 15giờ trước
又来一个公链漏洞,真的绝了
又挨刀子?这回不吃亏就算赢了
验证延迟这个点子确实恶心,感觉每条链都这问题
390个币不多 nhưng这个洞子得堵啊...
Thời gian cửa sổ bị khoét, kinh điển rồi
Flow đây là muốn dạy chúng ta điều gì, chi phí an toàn cao thế sao
Cơ chế xác thực cần tăng tốc, nếu không mỗi ngày đều đang chờ cắt lưỡi hành
Flow blockchain gặp sự cố. Ngày 27 tháng 12, một hacker đã phát hiện và lợi dụng một lỗ hổng trong tầng thực thi của Flow, trong khoảng thời gian các xác thực viên chưa kịp thực hiện các thao tác phối hợp dừng lại, hacker đã thành công trong việc đánh cắp khoảng 390 token Flow.
Quỹ Flow sau đó đã phát hành thông báo. Sự kiện lần này một lần nữa nhắc nhở chúng ta rằng, ngay cả các chuỗi công khai nổi tiếng cũng khó có thể hoàn toàn tránh khỏi các lỗ hổng bảo mật. Các biện pháp phòng vệ của tầng thực thi thường trở thành điểm đột phá của hacker — họ sẽ tấn công trong khoảng thời gian cửa sổ chưa kích hoạt cơ chế xác thực.
Đối với các thành viên tham gia hệ sinh thái Flow, đây không phải là chuyện nhỏ. Mặc dù 390 token chiếm tỷ lệ nhỏ trong toàn bộ hệ sinh thái, nhưng các lỗ hổng hệ thống được phát hiện ra đặc biệt đáng chú ý. An ninh của blockchain về bản chất phụ thuộc vào điểm yếu nhất — một sự chậm trễ trong phối hợp của tầng thực thi có thể bị lợi dụng.
Quỹ Flow cho biết sẽ tăng cường kiểm tra và phòng chống các lỗ hổng như vậy. Cộng đồng cũng đang thảo luận về việc có cần thiết phải có cơ chế phản hồi xác thực viên nhanh hơn hay không. Những sự kiện như thế này mang lại bài học cho toàn ngành — tầm quan trọng của kiểm toán an ninh và phản ứng khẩn cấp là điều không cần phải bàn cãi.