Flow блокчейн стався інцидент. 27 грудня зловмисник виявив і використав уразливість у рівні виконання Flow, і поки валідатори ще не встигли здійснити координаційні заходи зупинки, хакер успішно викрав приблизно 390 Flow токенів.



Фонд Flow незабаром опублікував пояснення. Ця подія знову нагадує нам, що навіть відомі публічні ланцюги не можуть повністю уникнути безпекових вразливостей. Заходи захисту рівня виконання часто стають точкою прориву для хакерів — вони діють у вікні часу, коли механізм валідації ще не активований.

Для учасників екосистеми Flow це не дрібниця. Хоча 390 токенів у всій екосистемі займають обмежену частку, виявлені системні уразливості особливо важливі для уваги. Безпека блокчейну в основному залежить від найслабшого ланцюга — затримка у координації рівня виконання може бути використана.

Фонд Flow заявив, що посилить заходи щодо виявлення та запобігання таких уразливостей. Спільнота також обговорює необхідність швидшої реакції валідаторів. Такі інциденти мають важливий урок для всієї галузі — важливість аудиту безпеки та реагування на надзвичайні ситуації очевидна.
FLOW-4,85%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
ZeroRushCaptainvip
· 2025-12-29 20:33
Знову ця сама аргументація... 390 монет — що це таке, наша команда старих лохів вже один раз зменшилася в ціні більше ніж ця сума Реакція валідаторів повільна, їх підрізають, добре, цю тактику я вже давно випробував на Ethereum, недооцінка вразливостей рівня виконання = самогубство Flow — це нам урок, найслабше місце визначає все — мій гіркий досвід і сльози Коли кажу посилити захист, я сміюся, кожного разу так кажу, наступного разу знову потраплю, потрібно активувати зворотний індикатор
Переглянути оригіналвідповісти на0
LiquidityLarryvip
· 2025-12-29 10:36
Знову виникають проблеми з рівнем виконання, цього разу через затримку з часом Що таке 390 монет, головне — наскільки очевидна ця уразливість і чому її не виявили під час аудиту Flow дійсно потрібно прискорити перевірку відповіді валідаторів, інакше потім знову можуть зловживати Ось чому я ніколи не кладу всі яйця в один кошик Що дає вибачальна заява, мені просто цікаво, як запобігти цьому в майбутньому
Переглянути оригіналвідповісти на0
MetaEggplantvip
· 2025-12-28 01:10
Ще один провал публічного ланцюга, обіцяна децентралізація Реакція валідаторів повільна, і їх використовують, щоб пройтися по них, смішно 390 монет — не багато, але ця уразливість викриває серйозні проблеми Flow поспішив випустити заяву, а спільнота все ще спостерігає Як ще можна вірити у безпеку рівня виконання? Це вже дивно Найслабше місце — це те, що знищило багато проектів Я давно казав, що атаки за часовим вікном важко запобігти, і ось результат Аудит безпеки? Щоразу кажуть, що все гаразд, і щоразу трапляються провали
Переглянути оригіналвідповісти на0
OnchainDetectivevip
· 2025-12-28 00:57
Згідно з даними ланцюга, ця вразливість у вікні часу є надто типовою, затримка відповіді валідаторів + нерівномірна координація рівня виконання — це повністю справа хакерів Я давно знав про ризики Flow саме тут... 390 токенів — це лише вершина айсберга, головне — скільки часу ця вразливість була відкритою, перш ніж її виявили? Прослідкуйте за адресою гаманця, щоб дізнатися, куди пішли ті 390 Flow... здається, що вони не так просто вийшли Відомі публічні блокчейни теж не ідеальні, найслабше місце завжди стає найбільшим проривом Залежить від того, як Фонд Flow виправить цю вразливість, їхній механізм реагування дійсно потрібно прискорити
Переглянути оригіналвідповісти на0
MetaMaskVictimvip
· 2025-12-28 00:42
Ще одна вразливість у публічному ланцюгу, справді неймовірно Знову отримати поразку? Цього разу, якщо не постраждати — це вже перемога Затримка верифікації дійсно дратує, здається, у кожної ланцюга така проблема 390 монет — небагато, але цю дірку потрібно закрити... Часове вікно було прорвано, класика Flow — що вони намагаються нам сказати, чи така висока ціна безпеки? Механізм верифікації потрібно прискорити, інакше щодня будемо втрачати на шахрайстві
Переглянути оригіналвідповісти на0
  • Закріпити