مؤسسة Flow أعلنت عن تقرير ما بعد الحادث بخصوص استغلال ثغرة في البروتوكول حدث في 27/12، مما سمح للمهاجمين بإنشاء رموز مزيّفة على الشبكة، متسببين في خسائر تقدر بحوالي 3.9 مليون دولار. السبب يعود إلى خطأ في بيئة تشغيل Cadence، الذي سمح بتكرار الأصول بدلاً من إصدارها، مما تجاوز السيطرة على العرض ولكن لم يؤثر على أرصدة المستخدمين.
قام المدققون بالتنسيق لإيقاف الشبكة مؤقتًا لمدة ست ساعات، ووضع النظام في وضع القراءة فقط لمنع الانتشار. تم تجميد معظم الرموز المزيّفة قبل أن يتم بيعها. تم استعادة الشبكة بعد يومين وفقًا لخطة الاسترداد المعزولة، وتم استرجاع الرموز المزيّفة وحذفها عبر آلية الحوكمة.
تؤكد Flow أنه لم يتم فقدان أي حساب لأموال، كما قامت بإصلاح الثغرة، وتعزيز فحوصات الأمان، وتوسيع برنامج مكافأة الثغرات. ومع ذلك، بعد الحادث، انخفض سعر رمز FLOW بشكل حاد يقارب 40% قبل أن يتعافى قليلاً.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مؤسسة Flow توضح تفاصيل هجوم الشبكة في ديسمبر بسبب رموز مزيّفة
مؤسسة Flow أعلنت عن تقرير ما بعد الحادث بخصوص استغلال ثغرة في البروتوكول حدث في 27/12، مما سمح للمهاجمين بإنشاء رموز مزيّفة على الشبكة، متسببين في خسائر تقدر بحوالي 3.9 مليون دولار. السبب يعود إلى خطأ في بيئة تشغيل Cadence، الذي سمح بتكرار الأصول بدلاً من إصدارها، مما تجاوز السيطرة على العرض ولكن لم يؤثر على أرصدة المستخدمين.
قام المدققون بالتنسيق لإيقاف الشبكة مؤقتًا لمدة ست ساعات، ووضع النظام في وضع القراءة فقط لمنع الانتشار. تم تجميد معظم الرموز المزيّفة قبل أن يتم بيعها. تم استعادة الشبكة بعد يومين وفقًا لخطة الاسترداد المعزولة، وتم استرجاع الرموز المزيّفة وحذفها عبر آلية الحوكمة.
تؤكد Flow أنه لم يتم فقدان أي حساب لأموال، كما قامت بإصلاح الثغرة، وتعزيز فحوصات الأمان، وتوسيع برنامج مكافأة الثغرات. ومع ذلك، بعد الحادث، انخفض سعر رمز FLOW بشكل حاد يقارب 40% قبل أن يتعافى قليلاً.