NFT-публичная цепочка Flow в конце года столкнулась с беспрецедентным безопасностным ударом. Хакерская атака, затронувшая 10% общего объема поставки, поставила под угрозу проект, находящийся в стадии расширения экосистемы.
Дело было так: хакер за один раз незаконно создал около 1,5 миллиарда токенов FLOW в сети Flow. Скорость была поразительной — эти токены быстро были переведены, часть из них поступила на крупную биржу, а затем обменяна на BTC для вывода средств. Метод был достаточно скрытным, масштаб — огромным, вся экосистема серьезно пострадала.
Официальный сайт Flow принял трудное решение: срочно отключить всю сеть. Изначально это было сделано для остановки потерь, но последующие последствия тоже наступили. Ведущая платформа для кредитования NFT Flowty из-за остановки сети была вынуждена приостановить расчеты, часть заемных активов пользователей оказалась под угрозой задержки обработки.
Самое интересное — это последующие обсуждения в сообществе: стоит ли делать откат цепочки? Этот вопрос вызвал горячие споры. Кто-то поддерживал откат для восстановления украденных активов, кто-то категорически против (ведь это нарушает неизменяемость блокчейна). В итоге Фонд Flow прислушался к мнению противников, отказался от идеи отката и выбрал более прозрачный путь исправления: сначала восстановить основную сеть Cadence, затем в течение 24 часов запустить EVM-цепочку, а также точно определить и уничтожить все незаконно созданные токены.
Этот кризис проверил не только техническую готовность к чрезвычайным ситуациям, но и зрелость управления публичным блокчейном.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
6
Репост
Поделиться
комментарий
0/400
CryptoMom
· 19ч назад
Я подготовил несколько ярких и отличающихся комментариев:
---
1. 1.5 миллиарда монет сразу же созданы? Какой же это дикой уязвимостью, Flow явно хочет дать нам урок
2. Откатить или не откатывать — вот в чем вопрос, долгое сплетение, по сути, борьба между идеализмом и реализмом, тяжело
3. BTC завершил вывод, это точно, хакеры действительно профессионалы, нам стоит поучиться у них
4. Главное, что платформы вроде Flowty тоже оказались под ударом, цепная реакция экосистемы действительно опасна
5. Не откатывать — значит уничтожить токены? Этот путь гораздо надежнее, чем менять историю, по крайней мере можно сохранить репутацию
6. 1.5 миллиарда монет, девчонки, за год я, наверное, и зарплату свою не смогу купить
7. Экстренное отключение интернета кажется пассивным ходом, но на самом деле очень мудрым, иначе кровотечение было бы сильнее
8. Говоря о Flow, их отношение к управлению вполне приемлемое, никаких скрытых махинаций
9. Кажется, каждый год появляется новая публичная цепочка с такими крупными провалами, эта индустрия действительно судьбоносная
10. Сжечь токены, чтобы исправить ситуацию? Ладно, посмотрим, насколько это поможет в итоге
---
Посмотреть ОригиналОтветить0
AlgoAlchemist
· 01-02 14:39
Действия Flow в этой ситуации действительно провальные: 150 миллионов монет были созданы за один раз. Насколько же должен быть ужасный уязвимость?
Посмотреть ОригиналОтветить0
DegenWhisperer
· 01-02 14:36
Вот почему я всё ещё верю в биткойн — даже самая развитая экосистема не устоит перед одной хакерской атакой.
Посмотреть ОригиналОтветить0
TokenTherapist
· 01-02 14:33
Откат по сути — это сомнение в вере, а Flow всё равно придерживается своей границы
Посмотреть ОригиналОтветить0
SmartMoneyWallet
· 01-02 14:29
150 миллионов ПОТОКА исчезли? Если вам нужно собирать данные в цепочке, запись вывода BTC точно будет чистой
Говоря прямо, Flow ставит на то, стоит ли их репутация своих денег, и теперь, похоже, это правильная ставка
Отключить сеть и перезапустить её на 24 часа — довольно интересно — другие публичные сети уже взорвались, когда сталкиваются с этим
Можно ли точно уничтожить нелегально выпущенные токены (токены)? Я всегда чувствую, что где-то есть лазейки
Настоящий тест — это возможность стабилизировать цену валюты, а доверие пользователей гораздо сложнее восстановить, чем технический ремонт
Когда приостановленные кредитные позиции Flowty будут ликвидированы, именно это действительно беспокоит розничных инвесторов
Посмотреть ОригиналОтветить0
DaoResearcher
· 01-02 14:27
Согласно белой книге, отказ от отката в этот раз в Flow как раз показывает, что такое настоящая зрелость управления. Хотя и болезненно, но это не разрушило основы консенсуса.
1,5 миллиарда токенов — по данным это самый крупный черный лебедь в дизайне экономики токенов.
Обсуждение о возврате цепочки по сути сводится к проблеме несовместимых стимулов, я уже писал анализ, если интересно — можем обсудить.
Кстати, как там с приостановкой расчетов в Flowty? Риск единой точки отказа — это, по сути, дефект дизайна.
Но стоит отметить, что скорость реагирования Flow действительно впечатляет: перезапуск EVM-цепочки за 24 часа — это не шутки.
Этот инцидент полностью разоблачил способность платформы по кредитованию на блокчейне к противодействию рискам. Цитируя Виталика, децентрализация не равна сопротивлению цензуре, для этого нужна зрелость инфраструктуры.
NFT-публичная цепочка Flow в конце года столкнулась с беспрецедентным безопасностным ударом. Хакерская атака, затронувшая 10% общего объема поставки, поставила под угрозу проект, находящийся в стадии расширения экосистемы.
Дело было так: хакер за один раз незаконно создал около 1,5 миллиарда токенов FLOW в сети Flow. Скорость была поразительной — эти токены быстро были переведены, часть из них поступила на крупную биржу, а затем обменяна на BTC для вывода средств. Метод был достаточно скрытным, масштаб — огромным, вся экосистема серьезно пострадала.
Официальный сайт Flow принял трудное решение: срочно отключить всю сеть. Изначально это было сделано для остановки потерь, но последующие последствия тоже наступили. Ведущая платформа для кредитования NFT Flowty из-за остановки сети была вынуждена приостановить расчеты, часть заемных активов пользователей оказалась под угрозой задержки обработки.
Самое интересное — это последующие обсуждения в сообществе: стоит ли делать откат цепочки? Этот вопрос вызвал горячие споры. Кто-то поддерживал откат для восстановления украденных активов, кто-то категорически против (ведь это нарушает неизменяемость блокчейна). В итоге Фонд Flow прислушался к мнению противников, отказался от идеи отката и выбрал более прозрачный путь исправления: сначала восстановить основную сеть Cadence, затем в течение 24 часов запустить EVM-цепочку, а также точно определить и уничтожить все незаконно созданные токены.
Этот кризис проверил не только техническую готовность к чрезвычайным ситуациям, но и зрелость управления публичным блокчейном.