#钱包安全事件 Уязвимость на уровне исполнения в Flow привела к переводу 3,9 миллиона долларов, но в этом инциденте есть несколько деталей, заслуживающих внимания. Во-первых, злоумышленник затронул только ликвидность, а не пользовательские депозиты, что указывает на относительно ограниченную точку уязвимости. Во-вторых, отслеживание потока средств уже сформировало ясный маршрут — мостовые протоколы Celer, Debridge, Relay, Stargate и другие стали основными точками выхода, а метки на кошельках злоумышленников уже завершены, что означает, что последующие движения на блокчейне в основном прозрачны.
С точки зрения снижения рисков ключевыми являются три уровня реакции: опубликование исправлений протокола, подача запросов на заморозку на биржах, а также мониторинг в реальном времени отмывочной деятельности Thorchain и Chainflip. Масштаб в 3,9 миллиона долларов относительно управляем, но настоящим вопросом является, смогут ли эти средства в конечном итоге быть возвращены или заблокированы — это зависит от эффективности межцепочечных мостов и сотрудничества бирж.
Рекомендуется сосредоточить внимание на отслеживании дальнейшего движения этих средств после выхода через Thorchain, а также на появлении новых признаков эксплуатации уязвимостей. Аналогичные уязвимости на уровне исполнения часто означают, что есть другие не обнаруженные границы, а степень обновления узлов требует постоянного наблюдения.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
#钱包安全事件 Уязвимость на уровне исполнения в Flow привела к переводу 3,9 миллиона долларов, но в этом инциденте есть несколько деталей, заслуживающих внимания. Во-первых, злоумышленник затронул только ликвидность, а не пользовательские депозиты, что указывает на относительно ограниченную точку уязвимости. Во-вторых, отслеживание потока средств уже сформировало ясный маршрут — мостовые протоколы Celer, Debridge, Relay, Stargate и другие стали основными точками выхода, а метки на кошельках злоумышленников уже завершены, что означает, что последующие движения на блокчейне в основном прозрачны.
С точки зрения снижения рисков ключевыми являются три уровня реакции: опубликование исправлений протокола, подача запросов на заморозку на биржах, а также мониторинг в реальном времени отмывочной деятельности Thorchain и Chainflip. Масштаб в 3,9 миллиона долларов относительно управляем, но настоящим вопросом является, смогут ли эти средства в конечном итоге быть возвращены или заблокированы — это зависит от эффективности межцепочечных мостов и сотрудничества бирж.
Рекомендуется сосредоточить внимание на отслеживании дальнейшего движения этих средств после выхода через Thorchain, а также на появлении новых признаков эксплуатации уязвимостей. Аналогичные уязвимости на уровне исполнения часто означают, что есть другие не обнаруженные границы, а степень обновления узлов требует постоянного наблюдения.