Уразливість у процесі створення токенів мережі Flow спричинила скандал: один із провідних бірж вже заморозив кошти хакера, команда проекту опинилася у глухому куті у спілкуванні
【Блокчейн-ритм】Інцидент із вразливістю безпеки мережі Flow, що стався 27 грудня, викликав значний резонанс у всій екосистемі. Хакери використали системну уразливість для створення великої кількості токенів FLOW, і після того, як провідна біржа дізналася про це, вона одразу втрутилася, команда успішно відстежила та заблокувала залишки коштів хакерів на платформі. Цей крок хоча й допоміг стримати поширення збитків, але подальше вирішення ситуації виявилося досить складним.
Згідно з офіційною заявою, цей інцидент виявив кілька реальних проблем:
Мовчання проектної команди викликає занепокоєння. Деяка провідна біржа неодноразово пропонувала підтримку та співпрацю, але команда проекту Flow так і не надала жодних суттєвих комунікаційних відповідей. Це викликає питання: чи оцінює команда ситуацію, чи вона опинилася у якомусь скрутному становищі?
Логіка компенсацій CEX потребує прояснення. Якщо Flow вирішить застосувати рішення з відновлення на ланцюгу, потрібно виключити з цього процесу адреси основних централізованих бірж, включно з провідною біржею — оскільки користувачі з різних CEX вже отримали відповідну компенсацію. Іншими словами, не можна дозволяти користувачам отримати подвійне відшкодування.
Прозорість і відповідальність мають бути обов’язковими. У галузі загалом очікують, що команда проекту Flow опублікує детальний звіт про аналіз інциденту, чітко пояснить, в чому полягає причина вразливості та які заходи будуть вжиті для запобігання подібним ситуаціям у майбутньому. Провідна біржа також висловила готовність надати професійну підтримку у сфері безпеки для зміцнення захисту екосистеми.
Цей інцидент став не лише попередженням про ризики для всієї Web3-екосистеми, а й випробуванням для здатності проекту до управління та комунікації.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
6
Репост
Поділіться
Прокоментувати
0/400
GasSavingMaster
· 9год тому
Ця справа з Flow справді безглузда, хакери створили так багато монет, а біржі все одно доводиться розбиратися самостійно?
Проектна команда, скажіть щось, чого мовчите?
Відчувається, що ця історія може закінчитися провалом
Переглянути оригіналвідповісти на0
EternalMiner
· 9год тому
Flow знову потрапив у халепу? Цього разу безпосередньо створює надмірну емісію, це дійсно безглуздо, біржі заморожують активи і досі не отримали відповіді, дії команди проекту трохи нагадують бездіяльність.
Переглянути оригіналвідповісти на0
GateUser-e51e87c7
· 9год тому
Flow знову щось робить, цього разу він справді зламаний. Хакери друкують гроші, обмінюють заморожування коштів, а команда проєкту робить вигляд, що зникла... Чому він досі трохи знайомий?
---
Заморожування коштів — це добре, але чи серйозно ставлення до проєкту? Як же соромно не відповісти на багато пропозицій.
---
То хто тепер відповідає за компенсацію? Обмін заморозив гроші хакера, але чиновник Flow все ще мовчав, що насправді не має сенсу.
---
Це лазівка, хакер і тиша... Чи може Web3 бути більш активним? Відчувається оніміло.
---
Зачекайте, логіку компенсації CEX ще треба прояснити? Це потрібно «вирішити», що показує, у що перетворився безлад.
---
Чому проєктні вечірки завжди починають прикидатися мертвими у критичні моменти? Хіба це не стандартно...
---
Команда Flow, коли ми побачимо справжнє рішення?
---
Хакери друкують монети, біржі витирають сідниці, а проєктні вечірки грають у зникли... Ця п'єса надто стандартна.
Переглянути оригіналвідповісти на0
SlanderousWordsMisleadThe
· 9год тому
Хакер — це внутрішній користувач😂
Переглянути оригіналвідповісти на0
AirdropSkeptic
· 9год тому
Ця операція Flow дійсно вийшла з-під контролю, команда мовчить — це справді дивно
Переглянути оригіналвідповісти на0
gm_or_ngmi
· 9год тому
Flow ця операція дійсно вражає своєю мовчазністю, біржі самі пропонують співпрацю, а ви мовчите?
Де ви? Вийдіть і скажіть щось
Наскільки серйозною є ця вразливість у смарт-контрактах для майнінгу, що її вдалося так легко створити...
Що таке замороження коштів на CEX, а що робити з цим безліччю фальшивих монет у ланцюгу?
Що ж проектна команда Flow намагається приховати?
Якщо справді плануєте компенсувати, потрібно дати відповідь біржам
Мовчання викликає найбільше занепокоєння, краще вже визнати поразку
Ця екосистема, ймовірно, втратить половину довіри...
Уразливість у процесі створення токенів мережі Flow спричинила скандал: один із провідних бірж вже заморозив кошти хакера, команда проекту опинилася у глухому куті у спілкуванні
【Блокчейн-ритм】Інцидент із вразливістю безпеки мережі Flow, що стався 27 грудня, викликав значний резонанс у всій екосистемі. Хакери використали системну уразливість для створення великої кількості токенів FLOW, і після того, як провідна біржа дізналася про це, вона одразу втрутилася, команда успішно відстежила та заблокувала залишки коштів хакерів на платформі. Цей крок хоча й допоміг стримати поширення збитків, але подальше вирішення ситуації виявилося досить складним.
Згідно з офіційною заявою, цей інцидент виявив кілька реальних проблем:
Мовчання проектної команди викликає занепокоєння. Деяка провідна біржа неодноразово пропонувала підтримку та співпрацю, але команда проекту Flow так і не надала жодних суттєвих комунікаційних відповідей. Це викликає питання: чи оцінює команда ситуацію, чи вона опинилася у якомусь скрутному становищі?
Логіка компенсацій CEX потребує прояснення. Якщо Flow вирішить застосувати рішення з відновлення на ланцюгу, потрібно виключити з цього процесу адреси основних централізованих бірж, включно з провідною біржею — оскільки користувачі з різних CEX вже отримали відповідну компенсацію. Іншими словами, не можна дозволяти користувачам отримати подвійне відшкодування.
Прозорість і відповідальність мають бути обов’язковими. У галузі загалом очікують, що команда проекту Flow опублікує детальний звіт про аналіз інциденту, чітко пояснить, в чому полягає причина вразливості та які заходи будуть вжиті для запобігання подібним ситуаціям у майбутньому. Провідна біржа також висловила готовність надати професійну підтримку у сфері безпеки для зміцнення захисту екосистеми.
Цей інцидент став не лише попередженням про ризики для всієї Web3-екосистеми, а й випробуванням для здатності проекту до управління та комунікації.