#Flow网络安全事故 Эта серия инцидентов с безопасностью Flow действительно является самым абсурдным черным лебедем 2024 года: потеряно 3,9 миллиона долларов, цена токена резко обрушилась, но я хочу сказать — это скорее дало нам, сообществу, возможность понаблюдать.
Обзор ситуации очень прост: хакеры использовали уязвимость в исполнительном слое для перевода 3,9 миллиона долларов, сначала официальные лица предложили план отката всей сети (удаление всех транзакций за последние 6 часов), что сразу же вызвало взрыв в экосистеме. Партнеры по межцепочечным мостам deBridge и LayerZero были в ярости, потому что их нормальные операции в этот период тоже могли быть удалены — кто это примет? В итоге официальные лица были вынуждены отозвать решение и перейти к плану "изоляции и восстановления" — без отката, с сохранением легальных транзакций, поэтапный перезапуск.
Какое практическое значение это для нас?
**Первое, при выборе проекта нужно учитывать способность фонда реагировать на чрезвычайные ситуации и уровень прозрачности.** Решение о откате в Flow выявило проблему централизации принятия решений, по-настоящему децентрализованные проекты не должны иметь возможности произвольно переписывать историю. Эти красные флаги нужно запомнить.
**Второе, необходимо избегать рисковых окон при межцепочечных взаимодействиях.** Время от возникновения атаки до восстановления — это опасный период, любые межцепочечные операции в этот момент — риск. Самое страшное для нас — это успешное взаимодействие, после которого активы застревают в неопределенном состоянии. Этот инцидент — яркий пример.
**Третье, падение цены — не повод для "撸毛", а время для наблюдения.** Цена FLOW упала с 0.173 до 0.079 и затем отскочила до 0.107. В таких экстремальных колебаниях взаимодействие с проектом несет дополнительные риски, нужно дождаться полного стабилизации сети, прежде чем участвовать.
Вывод таков: при следующем подобном инциденте сначала дождитесь как минимум трех обновлений от официальных лиц, чтобы понять ситуацию, и не спешите принимать участие в "возможностях". Безопасность > прибыль — это всегда главный принцип для "撸毛".
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
#Flow网络安全事故 Эта серия инцидентов с безопасностью Flow действительно является самым абсурдным черным лебедем 2024 года: потеряно 3,9 миллиона долларов, цена токена резко обрушилась, но я хочу сказать — это скорее дало нам, сообществу, возможность понаблюдать.
Обзор ситуации очень прост: хакеры использовали уязвимость в исполнительном слое для перевода 3,9 миллиона долларов, сначала официальные лица предложили план отката всей сети (удаление всех транзакций за последние 6 часов), что сразу же вызвало взрыв в экосистеме. Партнеры по межцепочечным мостам deBridge и LayerZero были в ярости, потому что их нормальные операции в этот период тоже могли быть удалены — кто это примет? В итоге официальные лица были вынуждены отозвать решение и перейти к плану "изоляции и восстановления" — без отката, с сохранением легальных транзакций, поэтапный перезапуск.
Какое практическое значение это для нас?
**Первое, при выборе проекта нужно учитывать способность фонда реагировать на чрезвычайные ситуации и уровень прозрачности.** Решение о откате в Flow выявило проблему централизации принятия решений, по-настоящему децентрализованные проекты не должны иметь возможности произвольно переписывать историю. Эти красные флаги нужно запомнить.
**Второе, необходимо избегать рисковых окон при межцепочечных взаимодействиях.** Время от возникновения атаки до восстановления — это опасный период, любые межцепочечные операции в этот момент — риск. Самое страшное для нас — это успешное взаимодействие, после которого активы застревают в неопределенном состоянии. Этот инцидент — яркий пример.
**Третье, падение цены — не повод для "撸毛", а время для наблюдения.** Цена FLOW упала с 0.173 до 0.079 и затем отскочила до 0.107. В таких экстремальных колебаниях взаимодействие с проектом несет дополнительные риски, нужно дождаться полного стабилизации сети, прежде чем участвовать.
Вывод таков: при следующем подобном инциденте сначала дождитесь как минимум трех обновлений от официальных лиц, чтобы понять ситуацию, и не спешите принимать участие в "возможностях". Безопасность > прибыль — это всегда главный принцип для "撸毛".