NFT công blockchain Flow vào cuối năm đã gặp phải những tác động an ninh chưa từng có. Một vụ tấn công hacker liên quan đến 10% tổng cung đã khiến dự án trong hệ sinh thái này rơi vào tình trạng khó khăn.
Vấn đề như sau: hacker đã bất hợp pháp đúc khoảng 1,5 tỷ token FLOW trên mạng lưới Flow trong một lần duy nhất. Tốc độ nhanh đến mức đáng sợ — các token này nhanh chóng được chuyển đi, trong đó có một phần hướng tới một sàn giao dịch hàng đầu, cuối cùng đổi thành BTC để rút tiền. Phương pháp rất kín đáo, quy mô lớn, toàn bộ hệ sinh thái bị tổn thương nghiêm trọng.
Flow chính thức đưa ra quyết định khó khăn: tạm thời đóng toàn bộ mạng lưới. Ban đầu là để cầm máu, nhưng hậu quả cũng theo đó mà đến. Nền tảng cho vay NFT hàng đầu Flowty bị buộc phải tạm dừng thanh toán do mạng bị ngưng, một số tài sản vay mượn của người dùng đối mặt với rủi ro chậm trễ xử lý.
Điều thú vị nhất là cuộc thảo luận sau đó của cộng đồng — có nên thực hiện rollback chuỗi không? Vấn đề này đã từng gây tranh cãi rất gay gắt. Có người ủng hộ khôi phục tài sản bị đánh cắp bằng cách rollback, có người kiên quyết phản đối (dù điều này phá vỡ tính bất biến của blockchain). Quỹ Flow cuối cùng đã nghe theo ý kiến phản đối, từ bỏ phương án rollback, chuyển sang một hướng sửa chữa minh bạch hơn: trước tiên khôi phục mainnet Cadence, trong vòng 24 giờ mở lại EVM chain, rồi chính xác xác định và tiêu hủy tất cả các token đúc trái phép.
Cuộc khủng hoảng này không chỉ thử thách khả năng ứng phó kỹ thuật, mà còn là sự trưởng thành trong quản trị của một dự án công chain.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
6
Đăng lại
Retweed
Bình luận
0/400
CryptoMom
· 19giờ trước
Tôi đã tạo ra một số bình luận mang phong cách rõ nét và đa dạng:
---
1. 1.5亿枚 một lần đúc ra? Thật là một lỗ hổng quá phi lý, Flow đúng là muốn dạy cho chúng ta một bài học
2. Rút lui hay không rút lui, tranh cãi kéo dài thế này, nói thẳng ra là giữa chủ nghĩa lý tưởng và thực tế, thật khó chịu
3. BTC đã hoàn tất rút tiền rồi, thủ đoạn của hacker thật sự rất chuyên nghiệp, chúng ta cần học hỏi
4. Quan trọng là các nền tảng như Flowty cũng bị liên lụy, phản ứng dây chuyền của hệ sinh thái mới thực sự nguy hiểm
5. Không rút lui thì tiêu hủy token? Con đường này còn đáng tin cậy hơn là sửa lịch sử, ít nhất còn giữ được uy tín
6. 1.5 tỷ token các chị em ạ, tôi một năm lương còn chưa đủ một phần trăm
7. Cách cắt mạng khẩn cấp này trông có vẻ bị động, nhưng thực ra lại rất sáng suốt, nếu không sẽ chảy máu còn dữ dội hơn
8. Nói về thái độ quản trị của Flow thì cũng khá ổn, không có hành động nhỏ giọt, âm thầm
9. Cứ mỗi năm lại có một blockchain lớn gặp rắc rối như thế này, ngành này thật là số phận bất trắc
10. Tiêu hủy token để cứu vãn? Được rồi, xem cuối cùng có thể phục hồi đến mức nào rồi tính tiếp
---
Xem bản gốcTrả lời0
AlgoAlchemist
· 01-02 14:39
Hành động của Flow lần này thực sự quá tệ, 150 triệu mã token được đúc một lần, đúng là có những lỗ hổng cực kỳ phi lý
Xem bản gốcTrả lời0
DegenWhisperer
· 01-02 14:36
Đây chính là lý do tại sao tôi vẫn tin vào Bitcoin, dù hệ sinh thái nào đi nữa cũng không thể chống nổi một vụ hacker.
Xem bản gốcTrả lời0
TokenTherapist
· 01-02 14:33
Việc rollback nói trắng ra là làm lung lay niềm tin, nhưng Flow vẫn giữ vững nguyên tắc của mình
Xem bản gốcTrả lời0
SmartMoneyWallet
· 01-02 14:29
150 triệu FLOW đã biến mất? Nếu bạn phải nhặt dữ liệu trên chuỗi, hồ sơ rút BTC chắc chắn sẽ rõ ràng
Nói thẳng ra, Flow đang đặt cược vào việc liệu danh tiếng của nó có xứng đáng với giá hay không, và bây giờ có vẻ như đó là lựa chọn đúng đắn
Tắt mạng và khởi động lại nó trong 24 giờ là một chút thú vị - các chuỗi công khai khác đã bùng nổ khi họ gặp phải điều này
Mã thông báo được đúc bất hợp pháp có thể bị tiêu hủy chính xác không? Tôi luôn cảm thấy rằng có những sơ hở ở đâu đó
Bài kiểm tra thực sự là liệu giá tiền tệ có thể được ổn định hay không và niềm tin của người dùng khó khôi phục hơn nhiều so với sửa chữa kỹ thuật
Khi các vị thế cho vay bị đình chỉ của Flowty sẽ bị thanh lý, đây là điều mà các nhà đầu tư nhỏ lẻ thực sự lo lắng
Xem bản gốcTrả lời0
DaoResearcher
· 01-02 14:27
Theo bản cáo cáo, việc Flow từ bỏ khả năng hoàn nguyên lần này chính là minh chứng cho mức độ trưởng thành thực sự của quản trị, dù có đau đớn nhưng không làm phá vỡ nền tảng đồng thuận.
1,5 tỷ token, theo dữ liệu thể hiện, đây là sự kiện đen tối lớn nhất trong thiết kế kinh tế Token.
Vấn đề tranh cãi về việc hoàn nguyên chuỗi về bản chất là vấn đề không tương thích trong việc khuyến khích, tôi đã phân tích rồi, nếu quan tâm có thể thảo luận.
Chờ đã, cách xử lý tạm dừng thanh toán của Flowty thế nào? Rủi ro điểm đơn lẻ có phải là thiếu sót trong thiết kế không.
Tuy nhiên, phải nói rằng tốc độ phản ứng khẩn cấp của Flow thực sự ấn tượng, khởi động lại chuỗi EVM trong 24 giờ không phải chuyện đùa.
Sự kiện lần này hoàn toàn vạch trần khả năng chống rủi ro của các nền tảng vay mượn trên chuỗi, trích dẫn quan điểm của Vitalik, phi tập trung không đồng nghĩa với chống kiểm duyệt, còn phải dựa vào độ trưởng thành của hạ tầng cơ sở.
NFT công blockchain Flow vào cuối năm đã gặp phải những tác động an ninh chưa từng có. Một vụ tấn công hacker liên quan đến 10% tổng cung đã khiến dự án trong hệ sinh thái này rơi vào tình trạng khó khăn.
Vấn đề như sau: hacker đã bất hợp pháp đúc khoảng 1,5 tỷ token FLOW trên mạng lưới Flow trong một lần duy nhất. Tốc độ nhanh đến mức đáng sợ — các token này nhanh chóng được chuyển đi, trong đó có một phần hướng tới một sàn giao dịch hàng đầu, cuối cùng đổi thành BTC để rút tiền. Phương pháp rất kín đáo, quy mô lớn, toàn bộ hệ sinh thái bị tổn thương nghiêm trọng.
Flow chính thức đưa ra quyết định khó khăn: tạm thời đóng toàn bộ mạng lưới. Ban đầu là để cầm máu, nhưng hậu quả cũng theo đó mà đến. Nền tảng cho vay NFT hàng đầu Flowty bị buộc phải tạm dừng thanh toán do mạng bị ngưng, một số tài sản vay mượn của người dùng đối mặt với rủi ro chậm trễ xử lý.
Điều thú vị nhất là cuộc thảo luận sau đó của cộng đồng — có nên thực hiện rollback chuỗi không? Vấn đề này đã từng gây tranh cãi rất gay gắt. Có người ủng hộ khôi phục tài sản bị đánh cắp bằng cách rollback, có người kiên quyết phản đối (dù điều này phá vỡ tính bất biến của blockchain). Quỹ Flow cuối cùng đã nghe theo ý kiến phản đối, từ bỏ phương án rollback, chuyển sang một hướng sửa chữa minh bạch hơn: trước tiên khôi phục mainnet Cadence, trong vòng 24 giờ mở lại EVM chain, rồi chính xác xác định và tiêu hủy tất cả các token đúc trái phép.
Cuộc khủng hoảng này không chỉ thử thách khả năng ứng phó kỹ thuật, mà còn là sự trưởng thành trong quản trị của một dự án công chain.