O projeto FLOW recentemente protagonizou uma operação rara na indústria. A situação foi a seguinte: a equipe do projeto, sem possuir a chave privada do endereço da exchange, conseguiu por meio de permissões de protocolo congelar e transferir os ativos dentro do endereço da exchange. Esta foi a primeira vez na história do desenvolvimento de blockchain, desafiando diretamente o princípio fundamental seguido por toda a indústria de que "a chave privada é a justiça".
Após o incidente, uma das principais exchanges entrou em contato proativamente com a equipe do projeto FLOW. Este evento revelou um problema profundo: mesmo projetos de blockchain maduros ainda apresentam vulnerabilidades significativas no design das permissões do protocolo. Onde exatamente deveriam estar os limites das permissões concedidas à equipe do projeto? Como garantir a segurança dos ativos dos usuários? Essas questões merecem uma reavaliação de todo o ecossistema.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
O projeto FLOW recentemente protagonizou uma operação rara na indústria. A situação foi a seguinte: a equipe do projeto, sem possuir a chave privada do endereço da exchange, conseguiu por meio de permissões de protocolo congelar e transferir os ativos dentro do endereço da exchange. Esta foi a primeira vez na história do desenvolvimento de blockchain, desafiando diretamente o princípio fundamental seguido por toda a indústria de que "a chave privada é a justiça".
Após o incidente, uma das principais exchanges entrou em contato proativamente com a equipe do projeto FLOW. Este evento revelou um problema profundo: mesmo projetos de blockchain maduros ainda apresentam vulnerabilidades significativas no design das permissões do protocolo. Onde exatamente deveriam estar os limites das permissões concedidas à equipe do projeto? Como garantir a segurança dos ativos dos usuários? Essas questões merecem uma reavaliação de todo o ecossistema.