Flow Foundation décrit en détail l'attaque informatique de décembre impliquant un faux token

TapChiBitcoin
FLOW-1,72%

Flow Foundation a publié un rapport d’incident concernant l’exploitation d’une vulnérabilité protocolaire survenue le 27/12, permettant aux attaquants de créer des tokens contrefaits sur le réseau, causant des dégâts d’environ 3,9 millions USD. Le problème provenait d’une erreur dans l’environnement d’exécution Cadence, permettant aux actifs d’être dupliqués au lieu d’être mintés, contournant ainsi le contrôle de l’offre mais sans affecter les soldes des utilisateurs.

Les validateurs ont coordonné un arrêt temporaire du réseau pendant six heures, mettant le système en mode lecture seule pour prévenir la propagation. La plupart des tokens contrefaits ont été gelés avant d’être vendus. Le réseau a été restauré après deux jours selon le plan de récupération isolée et les faux tokens ont été récupérés et détruits via le mécanisme de gouvernance.

Flow affirme qu’aucun compte n’a perdu de fonds, tandis que le projet a corrigé la vulnérabilité, renforcé les vérifications de sécurité et élargi son programme de bug bounty. Cependant, suite à l’incident, le prix du token FLOW a fortement baissé de près de 40% avant une légère récupération.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire