Los incidentes de seguridad en la cadena Flow han generado una amplia atención. Según el análisis técnico publicado oficialmente, los atacantes aprovecharon una vulnerabilidad de confusión de tipos en la Cadence VM para falsificar tokens con éxito. Este incidente ha puesto de manifiesto los riesgos potenciales a nivel de la máquina virtual.



Según las estadísticas, aproximadamente 3,9 millones de dólares en activos equivalentes fueron transferidos a través de múltiples puentes cross-chain antes de que la red se detuviera, involucrando protocolos cross-chain principales como Celer, deBridge, Stargate y Relay. Esto ha recordado a la industria una cuestión clave: la vulnerabilidad de la seguridad en las transferencias entre cadenas.

Lo que resulta algo reconfortante es que la mayoría de los activos falsificados ya están restringidos en la cadena o controlados por los equipos y ecosistemas relevantes. Sin embargo, este incidente también ha sonado la alarma para desarrolladores y usuarios: las auditorías de seguridad de contratos inteligentes y la evaluación de riesgos cross-chain deben ser más cuidadosas. Las soluciones de reparación y los mecanismos de compensación posteriores de Flow también merecen atención.
FLOW0,58%
CELR1,58%
DBR3,61%
STG3,29%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 10
  • Republicar
  • Compartir
Comentar
0/400
LiquidityWizardvip
· hace18h
Las vulnerabilidades en máquinas virtuales... realmente son absurdas, ¿otra vez confusión de tipos? ¿No es la primera vez que pasa? --- 390 millones de dólares se han ido así, los puentes entre cadenas son realmente frágiles --- Por suerte la mayoría de los activos fueron controlados, si no esto habría sido aún peor --- Flow debe reflexionar seriamente esta vez, solo decir que se arregla no sirve de nada, la compensación adecuada es lo que cuenta --- Me molesta ver las nuevas cosas que salen a raíz de estas vulnerabilidades, los desarrolladores deben ser más cuidadosos --- El problema de Cadence es tan grave esta vez, ¿qué estaban haciendo los que auditaron antes? --- Evaluación de riesgos de puentes entre cadenas... suena bien, pero ¿quién realmente está haciendo esto en serio?
Ver originalesResponder0
OnchainHolmesvip
· hace22h
Vulnerabilidad de confusión de tipos, por eso nunca confío en las afirmaciones sobre la capa de la máquina virtual de ninguna cadena Flow realmente se ha metido en un gran problema esta vez, ¿tendrá que detener la red para salvarse antes de que desaparezcan 3.9 millones de dólares? Los puentes entre cadenas siempre son agujeros negros, una vulnerabilidad puede absorber todos los activos Hay que alegrarse de que la mayoría de los activos todavía estén atrapados, de lo contrario, esto sería mucho más grave ¿Auditoría? Por más auditorías que haya, no pueden evitar vulnerabilidades en la capa VM, ese es el problema fundamental Esperemos el plan de compensación de Flow, a ver cómo intentan cerrar este agujero
Ver originalesResponder0
Deconstructionistvip
· 01-07 07:55
Las vulnerabilidades de confusión de tipos permiten falsificar tokens directamente, y que la capa VM tenga fallos es simplemente absurdo, esto es realmente un riesgo fundamental en la infraestructura. El puente entre cadenas se ha convertido en una vía de escape, cada vez que pasa esto, me convenzo más de la solución de cadena única. Que se hayan filtrado 3.9 millones y aún así se puedan recuperar la mayor parte, es suerte, pero debemos reflexionar sobre todo el mecanismo de validación.
Ver originalesResponder0
InfraVibesvip
· 01-06 20:59
Otra vez la capa VM, esta vez Cadence ha tenido un golpe bastante duro 3.9 millones de dólares en fuga, realmente hay que revisar la puente de cadena cruzada Pero parece que Flow respondió bastante rápido, no permitió que las monedas falsas envenenaran completamente el ecosistema, eso hay que reconocerlo Pero, para ser honesto, esto me hace confiar cada vez menos en las garantías de seguridad de esas nuevas cadenas públicas Cuando se anuncien las soluciones de compensación, habrá que ver cómo maneja Flow las secuelas para saber qué tan sincero es
Ver originalesResponder0
CryptoPhoenixvip
· 01-06 20:56
Otra vez vulnerabilidades en la máquina virtual, otra vez puentes entre cadenas... en serio, esta caída en realidad está preparando el terreno para la próxima ronda de auditorías La salida de 3.9 millones de dólares suena bastante aterradora, pero que los activos estén controlados, eso lo valoro, al menos no han sido completamente conquistados. Antes de renacer en el nirvana, hay que pasar por este tipo de pruebas, paciencia y espera la solución de reparación de Flow La auditoría de seguridad de contratos inteligentes, ya debería tomarse en serio. En mercado bajista, más protección; en mercado alcista, más ataque... esa lógica no debería tener problema, ¿verdad? El rango inferior es así, oportunidades y riesgos coexistiendo. La fe está, la oportunidad también En cuanto a los puentes entre cadenas, hay que ser más cauteloso... recuerda, cuando pierdes dinero, lo que más necesitas es mantener la claridad mental --- Espera, ¿puede Flow levantarse esta vez? Parece que la confianza está temblando --- Por eso es importante diversificar riesgos, hermano, no pongas todo en una sola cadena --- Vulnerabilidades a nivel de máquina virtual... los desarrolladores han aprendido la lección esta vez, los inversores minoristas también sufren, pero el valor volverá eventualmente --- Ha llegado el momento de reconstruir la mentalidad, todos, no se preocupen
Ver originalesResponder0
OnlyOnMainnetvip
· 01-06 20:55
¿Vulnerabilidad de confusión de tipos? Por eso nunca confío en los puentes cross-chain, 3.9 millones de dólares simplemente desaparecieron Flow sufrió una gran pérdida esta vez, ¿quién hubiera pensado en una brecha a nivel de VM? Afortunadamente, los activos no se escaparon todos, pero ¿cuántas personas quedarán atrapadas? La auditoría de contratos inteligentes realmente debe tomarse en serio, de lo contrario, el próximo serás tú Espera a ver cómo compensan esto, esa es la verdadera clave
Ver originalesResponder0
GateUser-26d7f434vip
· 01-06 20:54
Vulnerabilidad de confusión de tipos… otra vez el problema está en la capa de la máquina virtual, en realidad todavía es una infraestructura que no es lo suficientemente robusta $3.9M de dólares en salida, la puente cross-chain realmente es un colador La mayoría de los activos están congelados, lo cual todavía es suerte, de lo contrario sería un caos
Ver originalesResponder0
Web3Educatorvip
· 01-06 20:47
¿Confusión de tipos en la capa VM? Fundamentalmente, esto es lo que sucede cuando omites los fundamentos pedagógicos. Como siempre le digo a mis estudiantes, no puedes simplemente parchear tu camino para salir de la deuda arquitectónica—déjame explicártelo.
Ver originalesResponder0
ETH_Maxi_Taxivip
· 01-06 20:42
Por eso siempre digo que ese conjunto de soluciones de interoperabilidad entre cadenas es demasiado frágil... 3.9 millones de dólares, hermano. --- Vulnerabilidad a nivel de VM, esto realmente es un problema de infraestructura, hay que revisar si otras cadenas tienen fallos similares. --- Otra vez las puentes entre cadenas, ¿cuándo podrán estos protocolos ser realmente seguros? Siempre estamos en tensión. --- Por suerte, no se han llevado todos los activos, pero esta lección ha sido muy profunda. Flow debe ofrecer una solución de compensación confiable. --- Confusión de tipos... El diseño de Cadence realmente tiene problemas, hay que arreglarlo desde la raíz. --- 3.9 millones simplemente se han ido, y que puedan limitarse ya es un buen resultado, que las otras cadenas tomen ejemplo. --- ¿Se ha dicho ya muchas veces que los riesgos de interoperabilidad entre cadenas? No son suficientemente seguros, y aún así quieren cruzar. --- ¿Cómo se hizo la auditoría de Flow? ¿Cómo se pasaron por alto estas vulnerabilidades básicas?
Ver originalesResponder0
RatioHuntervip
· 01-06 20:39
¿Vulnerabilidad de confusión de tipos? Jaja, por eso nunca pongo una gran cantidad en una cadena que no ha sido auditada claramente. 流出390万美金... Los protocolos cross-chain son realmente frágiles, debería haberse reforzado el control de riesgos hace tiempo. Por suerte no explotó por completo, pero esto definitivamente es una lección que hay que aprender, en el futuro hay que cuestionar cualquier nueva cadena.
Ver originalesResponder0
Ver más
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)