Flow Foundation mô tả chi tiết vụ tấn công mạng hồi tháng 12 do token giả mạo

Flow Foundation đã công bố báo cáo hậu sự cố về vụ khai thác lỗ hổng giao thức xảy ra ngày 27/12, khiến kẻ tấn công có thể tạo token giả mạo trên mạng lưới, gây thiệt hại khoảng 3,9 triệu USD. Nguyên nhân xuất phát từ lỗi trong môi trường chạy Cadence, cho phép tài sản bị nhân bản thay vì mint, qua đó vượt kiểm soát nguồn cung nhưng không ảnh hưởng đến số dư người dùng.

Các validator đã phối hợp tạm dừng mạng trong vòng sáu giờ, đưa hệ thống vào chế độ chỉ đọc để ngăn chặn lan rộng. Phần lớn token giả mạo đã bị đóng băng trước khi bị bán ra. Mạng lưới được khôi phục sau hai ngày theo kế hoạch phục hồi cô lập và các token giả đã bị thu hồi, tiêu hủy thông qua cơ chế quản trị.

Flow khẳng định không có tài khoản nào bị mất tiền, đồng thời đã vá lỗ hổng, tăng cường kiểm tra bảo mật và mở rộng chương trình bug bounty. Tuy nhiên, sau sự cố, giá token FLOW đã giảm mạnh gần 40% trước khi phục hồi nhẹ.

FLOW-3,68%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim