Chuỗi công khai Flow đã trải qua một khoảnh khắc đáng sợ vào đêm qua. Chỉ trong vài giờ, giá tiền tệ giảm mạnh hơn 30% và giá trị thị trường bốc hơi khoảng 100 triệu USD, gây ra sự hoảng loạn của thị trường. Tổ chức Flow sau đó xác nhận rằng thực sự có một sự cố lớn đe dọa an ninh mạng.



Theo những phát hiện mới nhất được công bố bởi quỹ, vào ngày 27 tháng 12, một kẻ tấn công đã khai thác lỗ hổng trong lớp thực thi Flow để chuyển thành công khoảng 3,9 triệu đô la tài sản ngoài chuỗi vào đêm trước khi các trình xác thực ngừng hoạt động phối hợp. Mặc dù con số này không hề nhỏ, nhưng có một chi tiết quan trọng đáng chú ý – cuộc tấn công không chạm vào số dư tài khoản thực của người dùng và tất cả tiền gửi của người dùng đều còn nguyên vẹn.

Nhóm an ninh của quỹ đã nắm bắt được dòng tiền. Dòng tiền 3,9 triệu đô la chủ yếu được chuyển ra thông qua các cầu nối chuỗi chéo như Celer, Debridge, Relay và Stargate. Ví của kẻ tấn công đã được xác định và gắn cờ, đồng thời tổ chức đang theo dõi các hoạt động rửa tiền tiếp theo thông qua Thorchain và Chainflip trong thời gian thực, đồng thời bắt đầu đóng băng quỹ và vá lỗi hệ thống.

Sự cố này một lần nữa nhắc nhở chúng ta rằng ngay cả đối với các chuỗi công khai đã được thành lập đã trải qua sự rửa tội của thị trường, không nên đánh giá thấp rủi ro bảo mật trong quá trình chuyển đổi của kỷ nguyên DeFi. Tuy nhiên, đánh giá từ phản ứng nhanh chóng và thông báo minh bạch của quỹ, vẫn có độ tin cậy, ít nhất là về mặt ứng phó khẩn cấp.
FLOW5,97%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
PumpAnalystvip
· 10giờ trước
$3.9M, nghe có vẻ lớn, nhưng đợt thao tác này lại khiến tôi thấy được sự chuyên nghiệp của quỹ, tốc độ theo dõi rửa tiền nhanh hơn nhiều dự án khác Tiền của người dùng chưa động đến, điều này rất quan trọng, nhưng vẫn phải cẩn thận, lần sau lỗ hổng có thể không may mắn như vậy Về mặt kỹ thuật, đợt giảm mạnh này lại là cơ hội mua đáy? Không phải tôi lạc quan, chỉ là quan sát biểu hiện của các mức hỗ trợ, cảm giác có nhà đầu tư lớn đang xây dựng đáy Các anh em chớ hoảng loạn, rủi ro thực sự không bao giờ nằm ở việc bán tháo, mà là vào khoảnh khắc các bạn mua vào ở mức cao Flow đợt này xử lý thực sự minh bạch, nhưng so với hồ sơ an toàn của các chuỗi công khai khác, tôi vẫn cảm thấy hơi lo lắng...
Xem bản gốcTrả lời0
NotGonnaMakeItvip
· 10giờ trước
Con dao 3,9 triệu đô la Mỹ đã biến mất, nhưng may mắn là tài sản của người dùng chưa được di chuyển, nếu không xã hội sẽ thực sự chết. --- Tốc độ phản hồi của Flow ổn, ít nhất là không ẩn, đáng tin cậy hơn nhiều so với một số dự án. --- Một lỗ hổng khác trong lớp điều hành... Khi nào loại sự cố bảo mật này sẽ không bùng nổ? --- Giá trị thị trường bốc hơi 100 triệu, và giá tiền tệ giảm mạnh 30%, đây là tự do giàu có của tôi? --- Tổ chức đã theo dõi ví của kẻ tấn công và lạc quan về làn sóng phục hồi này. --- Cầu nối chuỗi chéo luôn là một lỗ đen, và lần này nó phải được xác minh lại. --- Thành thật mà nói, thật may mắn khi không có người dùng nào bị lừa, tốt hơn một số dự án. --- Chuỗi công cộng cũ không thể ngăn chặn các lỗ hổng, và ngành công nghiệp này thực sự quá đồ sộ. --- Tiền bị đóng băng trên Thorchain ở đâu? Tại sao nó bị đóng băng, tôi không hiểu thao tác này.
Xem bản gốcTrả lời0
SlowLearnerWangvip
· 10giờ trước
Lại là bộ này, trước thì giảm mạnh làm chết khiếp rồi nói không sao, tôi chỉ muốn biết khi nào số 390 triệu đó mới có thể lấy lại được.
Xem bản gốcTrả lời0
CryptoWageSlavevip
· 10giờ trước
Tin đồn lan truyền khắp nơi, đã trở nên tê liệt từ lâu. 3,9 triệu USD nghe có vẻ đáng sợ, nhưng vốn người dùng chưa bị động thì vẫn ổn, ít nhất còn tốt hơn những kẻ trực tiếp rug pull
Xem bản gốcTrả lời0
BTCWaveRidervip
· 10giờ trước
3,9 triệu đô la đã bị đánh cắp, làm sao nó vẫn có thể giảm 30%... Nó thực sự khiến mọi người sợ hãi --- Tốc độ phản hồi của Flow không tệ, ít nhất là nó không ném nồi, mạnh hơn nhiều so với một số chuỗi công khai --- Miễn là tiền của người dùng không được di chuyển, điều quan trọng là vòng này sẽ là GG trực tiếp --- Cầu nối chuỗi chéo luôn là lỗ đen... Khi nào chúng ta sẽ thực sự an toàn? --- Chuỗi công cộng cũ không thể chặn lỗ hổng, đó là bài học sống phải liên tục cảnh giác --- Việc theo dõi liên kết rửa tiền vẫn chưa kết thúc, tiền có thể thực sự bị đóng băng, hơi hồi hộp --- Mặc dù sự sụt giảm giá là đáng kinh ngạc, nhưng nó có lương tâm hơn một số tấm thảm --- Thông báo minh bạch là một điểm cộng, nhưng lỗ hổng hệ thống... Khi nào nó sẽ được sửa chữa hoàn toàn?
Xem bản gốcTrả lời0
  • Ghim