A Flow Foundation publicou uma declaração a 1 de janeiro, revelando um detalhe desconfortável: após o incidente de segurança a 27 de dezembro, uma exchange apresentou um comportamento de negociação claramente anormal. Esta exchange não apenas não tomou medidas rápidas para impedir, mas também transferiu o risco para utilizadores completamente inocentes através de uma série de operações. Isto não é um problema técnico, mas sim uma questão de conformidade.
As “táticas” da exchange: como absorver tokens de hackers
De acordo com a análise de investigação da Flow Foundation, pouco depois do incidente, a seguinte atividade anormal ocorreu numa determinada exchange:
Fluxo de fundos anormal
Uma única conta depositou cerca de 1,5 bilhões de FLOW nesta exchange, quão absurdo é este número? Representa 10% do fornecimento total de FLOW. Depois, essa conta trocou uma parte significativa por BTC e, nas horas que antecederam a interrupção da rede, retirou mais de 5 milhões de dólares.
O que estas operações indicam? Provavelmente, que esses fundos vêm de hackers, e que a exchange não tomou nenhuma medida eficaz de controlo de risco durante todo o processo.
Processo AML/KYC praticamente ineficaz
A Flow Foundation apontou que este incidente revelou graves falhas nos processos AML/KYC da exchange. É importante lembrar que AML (Anti-Money Laundering) e KYC (Know Your Customer) são requisitos básicos de conformidade para instituições financeiras globais, destinados a prevenir fluxos ilegais de fundos.
Um único conta que deposita de repente tokens que representam 10% do fornecimento total deveria ser imediatamente marcado como uma atividade anormal pelo sistema de gestão de risco de qualquer exchange. Mas esta exchange não fez isso.
Os utilizadores tornam-se as vítimas finais
Ainda mais revoltante é que a exchange não apenas não impediu esta transação anormal, mas também transferiu o risco para utilizadores inocentes.
Mecanismo de transferência de risco
Quando hackers vendem em massa FLOW na exchange, o mercado fica inundado com esses “tokens fraudulentos”. Utilizadores desinformados compram esses tokens em negociações normais, na prática pagando pelo descuido da exchange. Os riscos enfrentados por esses utilizadores incluem:
Os tokens comprados podem ser revertidos ou congelados
O valor dos tokens pode continuar a depreciar-se
Não podem obter qualquer compensação da exchange
O silêncio da exchange
Ainda pior, a Flow Foundation apontou que a análise de investigação revelou que o mercado de FLOW nesta exchange apresentou atividades anormais significativas, incompatíveis com negociações normais, antes e depois do incidente. A fundação tentou obter esclarecimentos através de canais operacionais, mas não obteve resposta.
Em outras palavras, esta exchange não só foi negligente, como também evita assumir responsabilidades.
Reação do mercado
O comportamento do preço do FLOW demonstra o quão assustados estão os utilizadores. Segundo os dados mais recentes, o FLOW caiu 50,04% nos últimos 7 dias e 60,46% nos últimos 30 dias. O preço atual caiu para 0,085735 dólares. Isto não é apenas um problema técnico, mas uma perda de confiança na exchange.
Lições para a indústria
Este incidente revela várias questões profundas:
Algumas exchanges têm sistemas de conformidade muito menos rigorosos do que se imagina
AML/KYC não são apenas formalidades, mas a primeira linha de defesa real contra riscos
A transparência e comunicação durante incidentes de segurança são essenciais
Os utilizadores precisam de mais proteção, não de uma postura passiva perante riscos
Resumo
O incidente de segurança da Flow expôs não apenas vulnerabilidades técnicas, mas também uma grande lacuna na gestão de conformidade de certas exchanges. Uma exchange, através de negligência nos processos AML/KYC, permitiu que fundos de hackers passassem facilmente, e depois ignorou transações anormais, transferindo todo o risco para utilizadores comuns. Esta prática viola as responsabilidades básicas de uma exchange e prejudica gravemente a confiança na indústria.
O próximo passo crucial é se a Flow Foundation conseguirá, através das evidências recolhidas, pressionar reguladores a agir, e se os utilizadores poderão receber a devida compensação. Desta vez, a exchange precisa mostrar verdadeira sinceridade.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A estratégia de uma determinada exchange no incidente de segurança do Flow: absorver os tokens dos hackers, transferindo o risco para os usuários
A Flow Foundation publicou uma declaração a 1 de janeiro, revelando um detalhe desconfortável: após o incidente de segurança a 27 de dezembro, uma exchange apresentou um comportamento de negociação claramente anormal. Esta exchange não apenas não tomou medidas rápidas para impedir, mas também transferiu o risco para utilizadores completamente inocentes através de uma série de operações. Isto não é um problema técnico, mas sim uma questão de conformidade.
As “táticas” da exchange: como absorver tokens de hackers
De acordo com a análise de investigação da Flow Foundation, pouco depois do incidente, a seguinte atividade anormal ocorreu numa determinada exchange:
Fluxo de fundos anormal
Uma única conta depositou cerca de 1,5 bilhões de FLOW nesta exchange, quão absurdo é este número? Representa 10% do fornecimento total de FLOW. Depois, essa conta trocou uma parte significativa por BTC e, nas horas que antecederam a interrupção da rede, retirou mais de 5 milhões de dólares.
O que estas operações indicam? Provavelmente, que esses fundos vêm de hackers, e que a exchange não tomou nenhuma medida eficaz de controlo de risco durante todo o processo.
Processo AML/KYC praticamente ineficaz
A Flow Foundation apontou que este incidente revelou graves falhas nos processos AML/KYC da exchange. É importante lembrar que AML (Anti-Money Laundering) e KYC (Know Your Customer) são requisitos básicos de conformidade para instituições financeiras globais, destinados a prevenir fluxos ilegais de fundos.
Um único conta que deposita de repente tokens que representam 10% do fornecimento total deveria ser imediatamente marcado como uma atividade anormal pelo sistema de gestão de risco de qualquer exchange. Mas esta exchange não fez isso.
Os utilizadores tornam-se as vítimas finais
Ainda mais revoltante é que a exchange não apenas não impediu esta transação anormal, mas também transferiu o risco para utilizadores inocentes.
Mecanismo de transferência de risco
Quando hackers vendem em massa FLOW na exchange, o mercado fica inundado com esses “tokens fraudulentos”. Utilizadores desinformados compram esses tokens em negociações normais, na prática pagando pelo descuido da exchange. Os riscos enfrentados por esses utilizadores incluem:
O silêncio da exchange
Ainda pior, a Flow Foundation apontou que a análise de investigação revelou que o mercado de FLOW nesta exchange apresentou atividades anormais significativas, incompatíveis com negociações normais, antes e depois do incidente. A fundação tentou obter esclarecimentos através de canais operacionais, mas não obteve resposta.
Em outras palavras, esta exchange não só foi negligente, como também evita assumir responsabilidades.
Reação do mercado
O comportamento do preço do FLOW demonstra o quão assustados estão os utilizadores. Segundo os dados mais recentes, o FLOW caiu 50,04% nos últimos 7 dias e 60,46% nos últimos 30 dias. O preço atual caiu para 0,085735 dólares. Isto não é apenas um problema técnico, mas uma perda de confiança na exchange.
Lições para a indústria
Este incidente revela várias questões profundas:
Resumo
O incidente de segurança da Flow expôs não apenas vulnerabilidades técnicas, mas também uma grande lacuna na gestão de conformidade de certas exchanges. Uma exchange, através de negligência nos processos AML/KYC, permitiu que fundos de hackers passassem facilmente, e depois ignorou transações anormais, transferindo todo o risco para utilizadores comuns. Esta prática viola as responsabilidades básicas de uma exchange e prejudica gravemente a confiança na indústria.
O próximo passo crucial é se a Flow Foundation conseguirá, através das evidências recolhidas, pressionar reguladores a agir, e se os utilizadores poderão receber a devida compensação. Desta vez, a exchange precisa mostrar verdadeira sinceridade.