Flow Güvenlik Olayı İncelemesi: Cadence Çalışma Zamanında Tür Karışıklığı Açığı Kritik Bir Neden oldu
BlockBeats Haberi, 7 Ocak, Folw saldırı olayı inceleme raporunu yayınladı ve saldırganın Flow ağındaki bir açığı kullanarak sahte jetonlar oluşturduğunu, köprüleme yoluyla yaklaşık 3.9 milyon dolar çaldığını belirtti. Bu saldırı mevcut herhangi bir kullanıcı bakiyesine erişmedi veya sızmadı. Saldırı varlığı kopyaladı, ancak yasal olarak elde edilen varlıklara dokunmadı, sahte varlıkların çoğu zincirde depolanmış veya borsa ortakları tarafından dondurulmuşken tasfiye edildi. Ağ doğrulayıcıları, tüm sahte varlıkların kalıcı olarak imha edilmesine izin veren merkezi olmayan bir yönetişim eylemini onayladı. Ağ 29 Aralık'ta yeniden çalışmaya başladı, şu anda normal şekilde çalışmakta olup tüm işlem geçmişleri saklanmış durumda.
Saldırgan sırasıyla 40'tan fazla kötü amaçlı akıllı sözleşme dağıttı ve üç aşamalı bir saldırı zinciri kullandı: 1) Ek içe aktarma doğrulamasını atlatma; 2) Dahili tür savunma kontrolünü atlatma; 3) Sözleşme başlatıcısı anlamsal açığından yararlanma. Temel neden, Cadence çalışma zamanındaki (v1.8.8) tür karıştırma açığıdır, bu açık artık düzeltilmiştir (v1.8.9 ve sonraki sürümler). Bu açık, saldırganın korunan varlıkları (normalde çoğaltılamayan) standart veri yapısına (çoğaltılabilir) kılıf olarak kullanmasına izin vererek çalışma zamanı güvenlik denetimini atlaymasına ve jeton sahtekarlığı yapmasına olanak tanır.
Flow dışına varlıkları çıkarmanın yanı sıra, saldırgan ayrıca sahte FLOW'ları birçok merkezi borsaya yatırmaya çalıştı, ancak anormal işlem boyutu ve iç düzenlemeler nedeniyle birçok borsa bu depozitoyu aldıktan sonra dondurdu. Yaklaşık %50'si sahte FLOW yatırımı, işbirliği yaptıkları borsalar (örneğin OKX, Gate, MEXC) tarafından geri iade edildi ve imha edildi, vakıf diğer borsalarla koordinasyon halinde olmaya devam ediyor.
Ayrıca bunları da beğenebilirsiniz
Pazar Güncellemesi — 30 Aralık
Brevis airdrop takibini açtı; Trend Research tek bir günde 46.000'den fazla ETH ekledi.

Gate ETF İşlem Hacmi 50 Milyar Doları Aştı
Key Takeaways Son 30 gün içinde Gate ETF’nin işlem hacmi yaklaşık 50 milyar dolar olarak gerçekleşti. Gate ETF…

FLOW Token Price Dips Amid Security Concerns
Key Takeaways FLOW token price plummeted by 41.6% in a flash crash on the HTX exchange. The Flow…

Flow Token Değer Kaybetti: Piyasalarda Neler Oluyor?
Key Takeaways Flow (FLOW) tokenı, son 24 saatte %38,41 oranında değer kaybetti ve bu durum büyük ölçüde piyasa…

Flow Ağının Saldırı Sonrasında Aldığı Önlemler ve İyileştirme Planı
Key Takeaways Flow, ağ saldırısının ardından ağda geri dönüş yapmama kararı alarak yeni bir “izolasyon ve iyileştirme” planı…

Flow Blockchain Güvenlik Açığı: 3,9 Milyon Dolarlık Kayıp ve Ağın Kapatılması
Key Takeaways Flow Blockchain, güvenlik açığı nedeniyle yaklaşık 3,9 milyon dolar kayba uğradı. Ağ, doğrulayıcılar tarafından hızlı bir…

Flow doğrulayıcıları, zincir rollback önerisinden sonra çalışmayı durdurmaya çağrıldı
Önemli Çıkarımlar Flow Foundation, katman 1 Flow zincirini geri çevirmeyi ve 3.9 milyon dolarlık bir suistimali düzeltmeyi planladığı…

TradFi Banks Stablecoin Modellerini Nasıl Geliştiriyor?
Stablecoin’ler, kripto yerel deneylerden mevcut bankacılık ve ödeme altyapılarına entegre edilen araçlara dönüşüyor. Bu değişim, geleneksel finans kurumlarının…

Yatırımcılar BTC Stock-to-Flow Modelini Kullanırken ‘Dikkatli’ Olmalı: Analist
Bitcoin’in popüler değerleme çerçevelerinden biri olan Stock-to-Flow modeli, bu piyasa döngüsünde zirve fiyatını 222.000 dolar olarak öngörüyor, ancak…
Flow (FLOW) Coin Fiyat Tahmini: %15 Yükselişle $0.65’e (Nisan 2025) – 1 Doları Geçecek mi?
Geçen yıl Flow (FLOW) Coin’in volatilitesini yakından takip ederken, kendi portföyümde küçük bir yatırım yapmıştım ve o dönemde…
Pazar Güncellemesi — 30 Aralık
Brevis airdrop takibini açtı; Trend Research tek bir günde 46.000'den fazla ETH ekledi.
Gate ETF İşlem Hacmi 50 Milyar Doları Aştı
Key Takeaways Son 30 gün içinde Gate ETF’nin işlem hacmi yaklaşık 50 milyar dolar olarak gerçekleşti. Gate ETF…
FLOW Token Price Dips Amid Security Concerns
Key Takeaways FLOW token price plummeted by 41.6% in a flash crash on the HTX exchange. The Flow…
Flow Token Değer Kaybetti: Piyasalarda Neler Oluyor?
Key Takeaways Flow (FLOW) tokenı, son 24 saatte %38,41 oranında değer kaybetti ve bu durum büyük ölçüde piyasa…
Flow Ağının Saldırı Sonrasında Aldığı Önlemler ve İyileştirme Planı
Key Takeaways Flow, ağ saldırısının ardından ağda geri dönüş yapmama kararı alarak yeni bir “izolasyon ve iyileştirme” planı…
Flow Blockchain Güvenlik Açığı: 3,9 Milyon Dolarlık Kayıp ve Ağın Kapatılması
Key Takeaways Flow Blockchain, güvenlik açığı nedeniyle yaklaşık 3,9 milyon dolar kayba uğradı. Ağ, doğrulayıcılar tarafından hızlı bir…