Зловмисник використав уразливість у виконавчому шарі Flow 27 грудня, викравши приблизно $3.9 мільйонів активів через кілька міжланцюгових мостів, перш ніж валідатори зупинили ланцюг. Фонд Flow та партнер з криміналістичного аналізу FindLabs підтвердили, що існуючі баланси користувачів не були доступні, і вразливість була локалізована, а запити на замороження були надіслані до основних бірж та емітентів стабільних монет. Виявлено Ethereum-гаманець зловмисника, а слідчі відстежували спроби відмивання через Thorchain і Chainflip.
Пропозиція щодо відкату та реакція екосистеми
Основні розробники Flow спочатку запропонували відкотити стан мережі до точки перед експлоїтом, що скасовувало всі транзакції за кілька годин. Однак цей підхід викликав значну опозицію з боку партнерів екосистеми.
Алекс Смірнов, засновник міжланцюгового мосту deBridge, попередив, що повернення ланцюга може створити подвоєні баланси для користувачів, які вивели активи під час вікна відкату, тоді як інші можуть зазнати збитків без чітких планів компенсації. Він закликав валідаторів призупинити валідацію до прояснення підходів Фонду щодо вирішення ситуації.
Габріель Шапіро, генеральний радник Delphi Labs, висловив думку, що відкат може перенести збитки на мости та емітентів, створюючи необеспечені активи, що потенційно спричинить фінансові збитки, що перевищують початковий експлойт. Відкат ланцюга в криптовалютній сфері рідкісний через побоювання щодо скасування підтверджених транзакцій та наслідків для децентралізації.
Переглянута стратегія виправлення
27 грудня Фонд Flow оголосив про оновлений план, розроблений у консультації з операторами мостів, біржами та валідаторами. Оновлений підхід відмовився від глобального відкату на користь:
ізоляції та знищення шахрайськи створених токенів
збереження легітимної активності користувачів
поетапного перезапуску мережі з тимчасовими обмеженнями для акаунтів, визначених як отримувачі нелегальних токенів
валідатори схвалили програмне оновлення, яке дозволяє цілеспрямоване виправлення
Dapper Labs, яка запустила Flow, переглянула та підтримала оновлений план, підтвердивши, що він не вплине на баланси або активи користувачів. Фонд заявив, що більшість акаунтів залишаться незатронутими, а процес відновлення роботи буде поступово відновлюватися.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
6
Репост
Поділіться
Прокоментувати
0/400
BuyTheTop
· 3год тому
Спільнота дійсно неймовірна, вони силою зупинили план відкату... Це справжній баланс влади, чи не так?
Переглянути оригіналвідповісти на0
Token_Sherpa
· 7год тому
ngl, flow скасовує $3.9м експлойт, але отримує опір спільноти — це вершина криптоіронії... думав, ми вже засвоїли цей урок лол
Переглянути оригіналвідповісти на0
RetailTherapist
· 20год тому
Громкість опору спільноти така сильна... на щастя, Flow не наполягав, інакше знову була б велика розкол.
Переглянути оригіналвідповісти на0
BearMarketSurvivor
· 20год тому
Спільнота може впливати на рішення мережі, і саме це є справжнім децентралізованим управлінням, чи не так?
Переглянути оригіналвідповісти на0
rugpull_ptsd
· 20год тому
Спільнота каже ні, Flow має слухатися? Ця операція все ж має деякий сенс
Переглянути оригіналвідповісти на0
MoonlightGamer
· 20год тому
Спільнота може контролювати протокол — це справді безглуздо, здається, що велика грошова особа може змінити рішення всього одним словом.
Відкат і скасування Flow: як опір спільноти переформатував план відновлення зловживання на суму $3.9M
Джерело: Cryptonews Оригінальна назва: Flow faces rollback backlash after $3.9m exploit hits execution layer Оригінальне посилання:
Зупинка мережі та початкова реакція
Зловмисник використав уразливість у виконавчому шарі Flow 27 грудня, викравши приблизно $3.9 мільйонів активів через кілька міжланцюгових мостів, перш ніж валідатори зупинили ланцюг. Фонд Flow та партнер з криміналістичного аналізу FindLabs підтвердили, що існуючі баланси користувачів не були доступні, і вразливість була локалізована, а запити на замороження були надіслані до основних бірж та емітентів стабільних монет. Виявлено Ethereum-гаманець зловмисника, а слідчі відстежували спроби відмивання через Thorchain і Chainflip.
Пропозиція щодо відкату та реакція екосистеми
Основні розробники Flow спочатку запропонували відкотити стан мережі до точки перед експлоїтом, що скасовувало всі транзакції за кілька годин. Однак цей підхід викликав значну опозицію з боку партнерів екосистеми.
Алекс Смірнов, засновник міжланцюгового мосту deBridge, попередив, що повернення ланцюга може створити подвоєні баланси для користувачів, які вивели активи під час вікна відкату, тоді як інші можуть зазнати збитків без чітких планів компенсації. Він закликав валідаторів призупинити валідацію до прояснення підходів Фонду щодо вирішення ситуації.
Габріель Шапіро, генеральний радник Delphi Labs, висловив думку, що відкат може перенести збитки на мости та емітентів, створюючи необеспечені активи, що потенційно спричинить фінансові збитки, що перевищують початковий експлойт. Відкат ланцюга в криптовалютній сфері рідкісний через побоювання щодо скасування підтверджених транзакцій та наслідків для децентралізації.
Переглянута стратегія виправлення
27 грудня Фонд Flow оголосив про оновлений план, розроблений у консультації з операторами мостів, біржами та валідаторами. Оновлений підхід відмовився від глобального відкату на користь:
Dapper Labs, яка запустила Flow, переглянула та підтримала оновлений план, підтвердивши, що він не вплине на баланси або активи користувачів. Фонд заявив, що більшість акаунтів залишаться незатронутими, а процес відновлення роботи буде поступово відновлюватися.