Lỗ hổng đúc token mạng Flow gây xôn xao: Một sàn giao dịch hàng đầu đã phong tỏa quỹ của hacker, phía dự án rơi vào bế tắc trong giao tiếp

robot
Đang tạo bản tóm tắt

Lỗ hổng bảo mật mạng Flow nổ ra vào ngày 27/12 đã gây xôn xao toàn bộ hệ sinh thái. Tin tặc đã khai thác lỗ hổng hệ thống để đúc một số lượng lớn token FLOW và một sàn giao dịch hàng đầu đã can thiệp ngay khi họ biết tin tức, và nhóm đã theo dõi và đóng băng thành công số tiền còn lại của hacker trên nền tảng. Mặc dù động thái này đã giúp hạn chế sự lan rộng của thua lỗ, nhưng việc xử lý sau đó có phần phức tạp.

Theo tuyên bố chính thức, vụ việc đã phơi bày một số vấn đề thực tế:

Sự im lặng của bữa tiệc dự án gây rắc rối。 Một sàn giao dịch hàng đầu đã nhiều lần chủ động mở rộng cành ô liu và đưa ra ý định hỗ trợ và hợp tác, nhưng nhóm dự án Flow đã không đưa ra bất kỳ phản hồi truyền thông thực chất nào. Điều này khiến mọi người tự hỏi, liệu bên dự án đang đánh giá tình hình, hay đang ở trong tình trạng khó khăn nào đó?

Logic của bồi thường CEX cần được làm rõ。 Nếu Flow quyết định áp dụng kế hoạch khôi phục trên chuỗi, nó sẽ phải loại trừ địa chỉ của các nền tảng giao dịch tập trung lớn, bao gồm cả một sàn giao dịch hàng đầu, vì những người dùng bị ảnh hưởng từ các CEX khác nhau đã được bồi thường tương ứng. Nói cách khác, người dùng không thể được bồi thường gấp đôi.

Không thể thiếu tính minh bạch và trách nhiệm giải trình。 Ngành công nghiệp thường mong đợi nhóm dự án Flow phát hành một báo cáo phân tích sau khi chết chi tiết giải thích rõ ràng nguyên nhân gốc rễ của vi phạm bảo mật và các biện pháp bảo vệ trong tương lai là gì. Một sàn giao dịch hàng đầu cũng bày tỏ sẵn sàng cung cấp hỗ trợ chuyên môn về an ninh để giúp tăng cường khả năng phòng thủ sinh thái.

Sự cố này không chỉ là cảnh báo rủi ro cho toàn bộ hệ sinh thái Web3 mà còn là bài kiểm tra khả năng quản trị và truyền thông dự án.

FLOW-8,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
GasSavingMastervip
· 5giờ trước
Chuyện của Flow thật là vô lý, hacker đúc ra nhiều coin như vậy mà sàn giao dịch vẫn phải tự gánh chịu hậu quả? Phía dự án thì lại im lặng, không nói gì cả. Cảm giác đợt này sắp bị bỏ dở rồi
Xem bản gốcTrả lời0
EternalMinervip
· 5giờ trước
Flow lại gặp chuyện rồi sao? Lần này trực tiếp đúc vượt quá giới hạn, thật là vô lý, sàn giao dịch đóng băng tài sản còn chưa có phản hồi, cách làm của dự án này có vẻ như đang bỏ cuộc vậy
Xem bản gốcTrả lời0
GateUser-e51e87c7vip
· 6giờ trước
Flow đang làm điều gì đó một lần nữa, lần này nó thực sự bị hỏng. Tin tặc in tiền, sàn giao dịch đóng băng quỹ, và sau đó nhóm dự án chơi mất tích... Tại sao nó vẫn còn hơi quen thuộc? --- Đóng băng vốn là một điều tốt, nhưng thái độ của dự án có nghiêm túc không? Thật xấu hổ khi không đáp lại nhiều lời đề nghị. --- Vậy ai chịu trách nhiệm bồi thường bây giờ? Sàn giao dịch đã đóng băng tiền của tin tặc, nhưng quan chức của Flow vẫn im lặng ở đó, điều này thực sự không có ý nghĩa. --- Đó là một lỗ hổng, một tin tặc và một sự im lặng... Web3 có thể hoạt động tích cực hơn không? Nó cảm thấy tê liệt. --- Chờ đã, logic của bồi thường CEX vẫn cần được làm rõ? Điều này phải được "sắp xếp", điều này cho thấy mớ hỗn độn đã trở thành như thế nào. --- Tại sao các bên dự án luôn bắt đầu giả vờ chết vào những thời điểm quan trọng? Đây không phải là tiêu chuẩn sao... --- Flow team, khi nào chúng ta sẽ thấy một giải pháp thực sự? --- Tin tặc in tiền xu, sàn giao dịch lau mông và các bên dự án chơi thiếu... Vở kịch này quá tiêu chuẩn.
Xem bản gốcTrả lời0
SlanderousWordsMisleadThevip
· 6giờ trước
Hacker chính là nội bộ😂
Xem bản gốcTrả lời0
AirdropSkepticvip
· 6giờ trước
Flow này thật sự không thể giữ nổi nữa, đội ngũ không hề phản hồi thật là vô lý
Xem bản gốcTrả lời0
gm_or_ngmivip
· 6giờ trước
Làn sóng hoạt động của Flow thực sự im lặng một cách lố bịch, và các sàn giao dịch đã chủ động bàn giao cành ô liu và không kêu rít? Còn con người thì sao? Ra ngoài và nói chuyện Lỗ hổng đúc của hacker này nghiêm trọng đến mức nào, làm sao có thể đúc được như thế này... Quỹ đóng băng CEX là gì, phải làm gì với đống tiền giả trên chuỗi Nhóm dự án Flow đang ẩn điều gì? Nếu bạn thực sự muốn bù đắp, bạn phải giải thích mọi thứ cho giao dịch Giữ im lặng là điều đáng lo ngại nhất, vì vậy tốt hơn hết bạn nên thừa nhận trực tiếp Niềm tin sinh thái này được ước tính là một nửa trong số đó...
Xem bản gốcTrả lời0
  • Ghim