Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
Flow区块链在$3.9M黑客事件后恢复回滚受到阻力
Flow区块链在390万美元被盗后面临反弹,合作伙伴质疑拟议的回滚及其对用户和信任的风险。
Flow区块链在其生态系统遭遇390万美元的漏洞后进入了恢复阶段。
此次事件引发了网络中的担忧,尤其是在开发者、验证者和合作伙伴之间。作为回应,Flow区块链提出了一个新方案,接下来的几周将检验这些措施是否能够恢复信心。
Flow区块链漏洞震动部分网络
Flow区块链于12月27日确认了安全事件,当时攻击者发现了网络执行层的漏洞,使其能够铸造和转移资产到多个服务中。
与NFT市场和流动性池相关的钱包受到影响,生态系统合作伙伴构建的多个智能合约也遭受了损失。攻击者在验证者注意到异常活动前的不到三十分钟内就已提取资金。
一旦被发现,验证者立即停止了网络运行,此举切断了退出路径,阻止了进一步的损失。在停止之前,大约有390万美元的FLOW代币和NFT被转走。
Flow区块链表示,核心协议和共识层是安全的,现有用户余额从未被访问。
漏洞的工作原理及其快速传播原因
早期调查追溯到跨合约通信漏洞。这一弱点允许攻击者在重新路由资金出协议之前修改权限信件。
由于许多应用共享组件,漏洞迅速传播,导致多个去中心化服务出现连锁反应。
受影响的合约很快部署了修补版本,第三方网络安全公司也加入了审计过程。这些措施旨在防止未来发生类似故障。
Flow区块链追踪资金,确保网络安全
Flow区块链与取证合作伙伴Find Labs合作追踪被盗资产,大部分资金通过Celer、deBridge、Relay和Stargate等跨链桥转移。
随后,资产到达以太坊,调查人员还发现有试图通过THORChain和Chainflip洗钱的行为。
目前已向主要交易所和稳定币发行方发出冻结请求,Flow区块链继续强调,被盗金额并不威胁到网络本身。
相关阅读:Flow区块链在390万美元桥梁漏洞后准备全面重启
回滚计划引发合作伙伴反对
漏洞发生后不久,Flow区块链提出了回滚方案。该计划旨在逆转链上的部分历史。攻击者的未授权铸币将被清除,账本恢复到一个干净的检查点。
然而,合作伙伴对此提出了反对,因为一些合作伙伴表示是在公开公告后才得知回滚计划。
反对的原因在于,这样的回滚可能会导致部分用户出现双重余额。那些在回滚窗口期间将资产桥入Flow的用户也可能面临损失。
目前,FLOW代币价格已下跌,一些交易所暂停了交易。
总体而言,合作伙伴和用户将密切关注全面活动的恢复情况。这次恢复的成败可能决定Flow在面向消费者的区块链应用中的角色。