#钱包安全事件 бачачи цю подію Flow, у голові спливають ті самі історії останніх десяти років. Уразливість на 3,9 мільйона доларів, проблеми на рівні виконання — ці деталі фактично вказують на одну й ту саму глибоку суперечність: вічна боротьба між безпекою в ланцюгу та складністю системи.
Пам’ятаєте 2016 рік і The DAO? Тоді всі думали, що знайшли беззаперне рішення, яке не можна підробити, але один уразливий смарт-контракт розірвав цю історію. Зараз дивимося на Flow — хоча масштаб менший, логіка не змінилася: чим складніша система, тим більше прихованих щілин. На щастя, цього разу реакція була набагато розумнішою: офіційно підтверджено безпеку депозитів користувачів, відстеження коштів ведеться у реальному часі — ця прозорість і швидкість реагування — уроки, які ми засвоїли за ці роки.
Цікаво, що зловмисники втекли через мостові рішення Celer, Debridge, Stargate, а потім ще й відмивали гроші через Thorchain і Chainflip. Цей маршрут втечі сам по собі розповідає історію — міжланцюгова інфраструктура зараз стала найуразливішим ланцюгом безпеки, більш вразливою, ніж уразливості на окремих ланцюгах.
З історичної точки зору, кожен цикл ми знову й знову вчимося на одному й тому ж: технологічні ітерації швидкі, але культура безпеки не встигає за ними. Якщо цей інцидент з Flow сприятиме підвищенню стандартів аудиту на рівні виконання — можливо, це не буде марною справою.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
#钱包安全事件 бачачи цю подію Flow, у голові спливають ті самі історії останніх десяти років. Уразливість на 3,9 мільйона доларів, проблеми на рівні виконання — ці деталі фактично вказують на одну й ту саму глибоку суперечність: вічна боротьба між безпекою в ланцюгу та складністю системи.
Пам’ятаєте 2016 рік і The DAO? Тоді всі думали, що знайшли беззаперне рішення, яке не можна підробити, але один уразливий смарт-контракт розірвав цю історію. Зараз дивимося на Flow — хоча масштаб менший, логіка не змінилася: чим складніша система, тим більше прихованих щілин. На щастя, цього разу реакція була набагато розумнішою: офіційно підтверджено безпеку депозитів користувачів, відстеження коштів ведеться у реальному часі — ця прозорість і швидкість реагування — уроки, які ми засвоїли за ці роки.
Цікаво, що зловмисники втекли через мостові рішення Celer, Debridge, Stargate, а потім ще й відмивали гроші через Thorchain і Chainflip. Цей маршрут втечі сам по собі розповідає історію — міжланцюгова інфраструктура зараз стала найуразливішим ланцюгом безпеки, більш вразливою, ніж уразливості на окремих ланцюгах.
З історичної точки зору, кожен цикл ми знову й знову вчимося на одному й тому ж: технологічні ітерації швидкі, але культура безпеки не встигає за ними. Якщо цей інцидент з Flow сприятиме підвищенню стандартів аудиту на рівні виконання — можливо, це не буде марною справою.