Fonte: Cryptonews
Título Original: Flow enfrenta reação negativa após exploração de $3.9 milhões atingir camada de execução
Link Original:
Paragem da Rede e Resposta Inicial
Um atacante explorou uma vulnerabilidade na camada de execução do Flow em 27 de Dezembro, extraindo aproximadamente $3.9 milhões em ativos através de múltiplos pontes cross-chain antes que os validadores parassem a cadeia. A Fundação Flow e o parceiro forense FindLabs confirmaram que os saldos existentes dos utilizadores não foram acessados e que a exploração foi contida, com pedidos de congelamento enviados às principais exchanges e emissores de stablecoins. A carteira Ethereum do atacante foi identificada, com investigadores a rastrear tentativas de lavagem através do Thorchain e Chainflip.
A Proposta de Rollback e Reação do Ecossistema
Os desenvolvedores principais do Flow inicialmente propuseram um rollback para um ponto de verificação anterior à exploração que apagaria todas as transações durante uma janela de várias horas. No entanto, esta abordagem gerou uma oposição significativa por parte dos parceiros do ecossistema.
Alex Smirnov, fundador da ponte cross-chain deBridge, alertou que reverter a cadeia poderia criar saldos duplicados para utilizadores que fizeram pontes de ativos durante a janela de rollback, enquanto outros enfrentariam perdas com planos de reembolso pouco claros. Ele pediu aos validadores que suspendessem a validação até que a Fundação esclarecesse as abordagens de resolução.
Gabriel Shapiro, conselheiro geral da Delphi Labs, argumentou que o rollback arriscava transferir perdas para as pontes e emissores ao criar ativos não garantidos, potencialmente causando danos financeiros que excederiam a exploração original. Rollbacks de cadeia continuam a ser raros na criptomoeda devido a preocupações sobre reverter transações confirmadas e implicações de descentralização.
Estratégia de Remediação Revisada
Em 29 de Dezembro, a Fundação Flow anunciou um plano revisado desenvolvido em consulta com operadores de pontes, exchanges e validadores. A abordagem atualizada abandonou o rollback global em favor de:
Isolar e destruir tokens fraudulentamente cunhados
Preservar a atividade legítima dos utilizadores
Reinício faseado da rede com restrições temporárias às contas identificadas como destinatárias de tokens ilícitos
Validadores aprovaram uma atualização de software que permite uma remediação direcionada
A Dapper Labs, que lançou o Flow, revisou e apoiou o plano revisado, confirmando que não haveria impacto nos saldos ou ativos dos utilizadores. A Fundação afirmou que a maioria das contas permaneceria inalterada, com atualizações contínuas à medida que as operações normais fossem sendo retomadas.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
9 Curtidas
Recompensa
9
6
Repostar
Compartilhar
Comentário
0/400
BuyTheTop
· 11h atrás
A comunidade realmente é incrível, conseguiu reverter a solução de rollback à força... Isso é realmente um verdadeiro equilíbrio de poder, não é?
Ver originalResponder0
Token_Sherpa
· 15h atrás
Ngl, o flow a reverter um exploit de $3.9m mas receber resistência da comunidade é o auge da ironia cripto... achámos que já tínhamos aprendido esta lição, lmao
Ver originalResponder0
RetailTherapist
· 12-29 12:58
A resistência da comunidade está tão forte... Ainda bem que a Flow não foi dura, senão seria mais uma grande divisão
Ver originalResponder0
BearMarketSurvivor
· 12-29 12:56
A comunidade pode influenciar as decisões da cadeia, isso é realmente descentralização, certo?
Ver originalResponder0
rugpull_ptsd
· 12-29 12:48
A comunidade diz não, e a Flow tem que obedecer? Esta jogada ainda é um pouco interessante
Ver originalResponder0
MoonlightGamer
· 12-29 12:36
É realmente absurdo que a comunidade possa restringir o protocolo, parece que um grande investidor que investe muito dinheiro pode mudar as decisões com uma única palavra.
Reversão de Rollback da Flow: Como a resistência da comunidade remodelou um plano de recuperação de exploração de $3,9M
Fonte: Cryptonews Título Original: Flow enfrenta reação negativa após exploração de $3.9 milhões atingir camada de execução Link Original:
Paragem da Rede e Resposta Inicial
Um atacante explorou uma vulnerabilidade na camada de execução do Flow em 27 de Dezembro, extraindo aproximadamente $3.9 milhões em ativos através de múltiplos pontes cross-chain antes que os validadores parassem a cadeia. A Fundação Flow e o parceiro forense FindLabs confirmaram que os saldos existentes dos utilizadores não foram acessados e que a exploração foi contida, com pedidos de congelamento enviados às principais exchanges e emissores de stablecoins. A carteira Ethereum do atacante foi identificada, com investigadores a rastrear tentativas de lavagem através do Thorchain e Chainflip.
A Proposta de Rollback e Reação do Ecossistema
Os desenvolvedores principais do Flow inicialmente propuseram um rollback para um ponto de verificação anterior à exploração que apagaria todas as transações durante uma janela de várias horas. No entanto, esta abordagem gerou uma oposição significativa por parte dos parceiros do ecossistema.
Alex Smirnov, fundador da ponte cross-chain deBridge, alertou que reverter a cadeia poderia criar saldos duplicados para utilizadores que fizeram pontes de ativos durante a janela de rollback, enquanto outros enfrentariam perdas com planos de reembolso pouco claros. Ele pediu aos validadores que suspendessem a validação até que a Fundação esclarecesse as abordagens de resolução.
Gabriel Shapiro, conselheiro geral da Delphi Labs, argumentou que o rollback arriscava transferir perdas para as pontes e emissores ao criar ativos não garantidos, potencialmente causando danos financeiros que excederiam a exploração original. Rollbacks de cadeia continuam a ser raros na criptomoeda devido a preocupações sobre reverter transações confirmadas e implicações de descentralização.
Estratégia de Remediação Revisada
Em 29 de Dezembro, a Fundação Flow anunciou um plano revisado desenvolvido em consulta com operadores de pontes, exchanges e validadores. A abordagem atualizada abandonou o rollback global em favor de:
A Dapper Labs, que lançou o Flow, revisou e apoiou o plano revisado, confirmando que não haveria impacto nos saldos ou ativos dos utilizadores. A Fundação afirmou que a maioria das contas permaneceria inalterada, com atualizações contínuas à medida que as operações normais fossem sendo retomadas.