Kerentanan pencetakan token jaringan Flow memicu kekacauan: salah satu bursa terkemuka telah membekukan dana hacker, dan tim proyek terjebak dalam kebuntuan komunikasi
Kerentanan keamanan jaringan Flow yang pecah pada 27 Desember menimbulkan kehebohan di seluruh ekosistem. Peretas mengeksploitasi kerentanan sistem untuk mencetak sejumlah besar token FLOW, dan bursa terkemuka campur tangan segera setelah mereka mengetahui berita tersebut, dan tim berhasil melacak dan membekukan sisa dana peretas di platform. Meskipun langkah ini membantu mengekang penyebaran kerugian, penanganan selanjutnya agak rumit.
Menurut pernyataan resmi, insiden itu mengungkap beberapa masalah praktis:
Keheningan partai proyek meresahkan。 Sebuah pertukaran terkemuka telah berulang kali mengambil inisiatif untuk memperluas cabang zaitun dan mengajukan dukungan dan niat kerja sama, tetapi tim proyek Flow belum memberikan tanggapan komunikasi substantif. Ini membuat orang bertanya-tanya, apakah pihak proyek menilai situasi, atau apakah itu dalam semacam kesulitan?
Logika kompensasi CEX perlu diklarifikasi。 Jika Flow memutuskan untuk mengadopsi rencana pemulihan on-chain, ia harus mengecualikan alamat platform perdagangan terpusat utama, termasuk bursa terkemuka, karena pengguna yang terpengaruh dari CEX yang berbeda telah diberi kompensasi yang sesuai. Dengan kata lain, pengguna tidak dapat dikompensasi dalam bagian ganda.
Transparansi dan akuntabilitas tidak boleh hilang。 Industri umumnya mengharapkan tim proyek Flow untuk merilis laporan analisis post-mortem terperinci yang menjelaskan dengan jelas akar penyebab pelanggaran keamanan dan tindakan perlindungan apa di masa mendatang. Sebuah bursa terkemuka juga menyatakan kesediaannya untuk memberikan dukungan profesional dalam hal keamanan untuk membantu memperkuat kemampuan pertahanan ekologis.
Insiden ini tidak hanya merupakan peringatan risiko bagi seluruh ekosistem Web3, tetapi juga ujian tata kelola proyek dan kemampuan komunikasi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
6
Posting ulang
Bagikan
Komentar
0/400
GasSavingMaster
· 9jam yang lalu
Flow ini benar-benar aneh, hacker mencetak begitu banyak koin, bursa malah harus menanggung kerugian sendiri?
Pihak proyek seharusnya bicara, diam saja apa?
Rasanya ini akan berakhir dengan kegagalan
Lihat AsliBalas0
EternalMiner
· 9jam yang lalu
Sesuatu terjadi pada Flow lagi? Penerbitan berlebih pencetakan langsung ini benar-benar keterlaluan, dan aset yang dibekukan di bursa belum menerima tanggapan, dan pengoperasian sisi proyek agak seperti kekacauan busuk
Lihat AsliBalas0
GateUser-e51e87c7
· 9jam yang lalu
Flow melakukan sesuatu lagi, kali ini benar-benar rusak. Peretas mencetak uang, menukar dana beku, dan kemudian tim proyek bermain hilang... Mengapa masih sedikit familiar?
---
Membekukan dana adalah hal yang baik, tetapi apakah sikap proyek ini serius? Betapa memalukannya tidak menanggapi banyak tawaran.
---
Jadi siapa yang bertanggung jawab atas kompensasi sekarang? Pertukaran membekukan uang peretas, tetapi pejabat Flow masih diam di sana, yang benar-benar tidak masuk akal.
---
Ini adalah celah, peretas, dan keheningan ... Bisakah Web3 lebih aktif? Rasanya mati rasa.
---
Tunggu, logika kompensasi CEX masih perlu diklarifikasi? Ini harus "diselesaikan", yang menunjukkan apa yang telah terjadi di kekacauan.
---
Mengapa pihak proyek selalu mulai berpura-pura mati di saat-saat kritis? Bukankah ini standar...
---
Tim aliran, kapan kita akan melihat solusi nyata?
---
Peretas mencetak koin, bertukar menyeka pantat mereka, dan pesta proyek bermain hilang... Drama ini terlalu standar.
Lihat AsliBalas0
SlanderousWordsMisleadThe
· 9jam yang lalu
Peretas adalah orang dalam😂
Lihat AsliBalas0
AirdropSkeptic
· 9jam yang lalu
Operasi Flow kali ini benar-benar tidak bisa ditahan lagi, tim diam saja benar-benar di luar nalar
Lihat AsliBalas0
gm_or_ngmi
· 9jam yang lalu
Gelombang operasi Flow benar-benar sangat sunyi, dan bursa telah mengambil inisiatif untuk menyerahkan cabang zaitun dan tidak mencicit?
Bagaimana dengan orang-orang? Keluar dan bicara
Seberapa serius celah pencetakan peretas ini, bagaimana bisa dicetak seperti ini ...
Apa itu dana beku CEX, apa yang harus dilakukan dengan tumpukan mata uang palsu di rantai
Apa yang disembunyikan tim proyek Flow?
Jika Anda benar-benar ingin memberi kompensasi, Anda harus menjelaskan semuanya ke transaksi
Tetap diam adalah yang paling meresahkan, jadi lebih baik mengakuinya secara langsung
Keyakinan ekologis ini diperkirakan setengahnya ...
Kerentanan pencetakan token jaringan Flow memicu kekacauan: salah satu bursa terkemuka telah membekukan dana hacker, dan tim proyek terjebak dalam kebuntuan komunikasi
Kerentanan keamanan jaringan Flow yang pecah pada 27 Desember menimbulkan kehebohan di seluruh ekosistem. Peretas mengeksploitasi kerentanan sistem untuk mencetak sejumlah besar token FLOW, dan bursa terkemuka campur tangan segera setelah mereka mengetahui berita tersebut, dan tim berhasil melacak dan membekukan sisa dana peretas di platform. Meskipun langkah ini membantu mengekang penyebaran kerugian, penanganan selanjutnya agak rumit.
Menurut pernyataan resmi, insiden itu mengungkap beberapa masalah praktis:
Keheningan partai proyek meresahkan。 Sebuah pertukaran terkemuka telah berulang kali mengambil inisiatif untuk memperluas cabang zaitun dan mengajukan dukungan dan niat kerja sama, tetapi tim proyek Flow belum memberikan tanggapan komunikasi substantif. Ini membuat orang bertanya-tanya, apakah pihak proyek menilai situasi, atau apakah itu dalam semacam kesulitan?
Logika kompensasi CEX perlu diklarifikasi。 Jika Flow memutuskan untuk mengadopsi rencana pemulihan on-chain, ia harus mengecualikan alamat platform perdagangan terpusat utama, termasuk bursa terkemuka, karena pengguna yang terpengaruh dari CEX yang berbeda telah diberi kompensasi yang sesuai. Dengan kata lain, pengguna tidak dapat dikompensasi dalam bagian ganda.
Transparansi dan akuntabilitas tidak boleh hilang。 Industri umumnya mengharapkan tim proyek Flow untuk merilis laporan analisis post-mortem terperinci yang menjelaskan dengan jelas akar penyebab pelanggaran keamanan dan tindakan perlindungan apa di masa mendatang. Sebuah bursa terkemuka juga menyatakan kesediaannya untuk memberikan dukungan profesional dalam hal keamanan untuk membantu memperkuat kemampuan pertahanan ekologis.
Insiden ini tidak hanya merupakan peringatan risiko bagi seluruh ekosistem Web3, tetapi juga ujian tata kelola proyek dan kemampuan komunikasi.