Flow区块链出事了。12月27日,有攻击者发现并利用了Flow执行层的一个漏洞,在验证者还没来得及执行协调停止操作的那个空档,黑客成功盗取了约390个Flow代币。



Flow基金会随后发布了说明。这次事件再次提醒我们,即便是知名公链也难以完全规避安全漏洞。执行层的防护措施往往成为黑客的突破口——他们会卡在验证机制还未启动的时间窗口里下手。

对于Flow生态的参与者来说,这不是个小事儿。虽然390个代币在整个生态里占比有限,但暴露出来的系统漏洞特别值得重视。区块链的安全性本质上取决于最薄弱的环节,一个执行层的协调延迟就可能被利用。

Flow基金会表示会加强对这类漏洞的排查和防御。社区也在讨论是否需要更快速的验证者响应机制。这类事件对整个行业都有启示意义——安全审计和应急响应的重要性不言而喻。
FLOW11.94%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
0/400
MetaEggplantvip
· 14小时前
又一个公链翻车,说好的去中心化呢 验证者反应慢就被钻空子,笑死 390个币不多,但这漏洞暴露的问题大了去 Flow急着发声明,社区还在吃瓜 怎么还有人相信执行层安全?见鬼了 最薄弱环节论杀死了多少项目 早就说了时间窗口攻击难防,现在好了 安全审计?每次都说,每次都翻车
回复0
链上福尔摩克vip
· 14小时前
根据链上数据看,这时间窗口的漏洞太典型了,验证者响应延迟+执行层协调不同步,完全是黑客的菜 早就知道Flow的风险在这儿呢...390个代币只是冰山一角,关键是这漏洞暴露多久了才被发现? 打钱包地址追踪一下那390个Flow去向...感觉不会那么简单流出去 知名公链也不过如此,最薄弱环节永远是最大的破口 这得看Flow基金会怎么补漏洞了,响应机制真的得加速
回复0
MetaMask受害者vip
· 15小时前
又来一个公链漏洞,真的绝了 又挨刀子?这回不吃亏就算赢了 验证延迟这个点子确实恶心,感觉每条链都这问题 390个币不多但这个洞子得堵啊... 时间窗口被钻,经典了 Flow这是想教我们什么呢,安全成本这么高吗 验证机制得提速啊,不然每天都在等割韭菜
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)