Flow Foundation детально описує кібератаку у грудні через підроблені токени

Flow Foundation опублікувала звіт після інциденту щодо виявлення вразливості протоколу, що сталася 27/12, яка дозволила зловмиснику створювати фальшиві токени в мережі, завдавши збитків приблизно на 3,9 мільйона доларів США. Причиною стала помилка в середовищі виконання Cadence, яка дозволила дублювати активи замість їх створення (mint), тим самим порушуючи контроль над пропозицією, але не впливаючи на баланс користувачів.

Валідатори тимчасово зупинили мережу на шість годин, перевели систему у режим лише для читання, щоб запобігти поширенню. Більшість фальшивих токенів були заблоковані до їх продажу. Мережа була відновлена через два дні відповідно до плану ізоляційного відновлення, а фальшиві токени були відкликані та знищені через механізм управління.

Flow підтверджує, що жодних рахунків не було втрачено, вразливість була виправлена, посилено заходи безпеки та розширено програму винагород за виявлення помилок (bug bounty). Однак після інциденту ціна токена FLOW різко знизилася майже на 40%, а потім трохи відновилася.

FLOW2,38%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити