Flow опубликовал технический отчет о раз боре инцидента безопасности
Сеть Flow подверглась атаке, связанной с уязвимостью путаницы типов виртуальной машины Cadence, что привело к незаконной эмиссии токенов. Злоумышленник использовал сложную «трёхкомпонентную цепочку уязвимостей», чтобы обойти гарантию линейности ресурсов, маскируя объект ресурса под структуру для копирования. В результате инцидента был нанесён реальный экономический ущерб в размере около 3.9 миллионов долларов, средства были выведены через кроссчейн-мосты, такие как Celer и deBridge.
По данным мониторинга Flow, злоумышленник создал в общей сложности 87.96 миллиардов FLOW и различные другие токены, из которых 1.094 миллиарда FLOW были переведены на централизованные биржи. Благодаря своевременной остановке валидаторов и сотрудничеству с одной из бирж, около 98.7% незаконных активов были заморожены на блокчейне или бирже, а примерно 484 миллиона FLOW были уничтожены. Сеть восстановила работу 29 декабря в рамках «плана изолированного восстановления» и на данный момент внедрила комплексное обновление, включающее проверку параметров, проверки во время исполнения и логику деплоя контрактов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Крупные держатели bitcoin увеличили свои запасы на 110 000 BTC за последние 30 дней
Zero Network, инкубированный Zerion, перезапущен и возобновил работу
Первые 100 публичных компаний в совокупности владеют 1 105 750 битк оинами.
