Serangan Hacker Sebabkan Flow Anjlok, Rencana Rollback Picu Perang Internal di Ekosistem

marsbitDipublikasikan tanggal 2025-12-29Terakhir diperbarui pada 2025-12-29

Abstrak

Serangan peretasan pada jaringan Flow menyebabkan kerugian $3,9 juta dan penurunan harga token FLOW hingga 50%. Awalnya, yayasan Flow merencanakan rollback jaringan ke kondisi sebelum serangan, namun ditentang keras oleh mitra bridge cross-chain seperti deBridge dan LayerZero karena berisiko menyebabkan aset ganda atau hilangnya transaksi legal. Setelah kritik komunitas yang menyoroti sentralisasi dan potensi dampak pada pengguna, Flow akhirnya membatalkan rencana rollback dan beralih ke "isolasi pemulihan" bertahap yang melindungi aktivitas pengguna sah dan membatasi akun terlibat serangan. Jaringan akan pulih secara bertahap dengan koordinasi mitra, sementara dana pengguna dinyatakan aman.

Penulis | Asher(@Asher_ 0210)

Sabtu sore lalu, serangan hacker yang tiba-tiba membuat jaringan Flow kacau balau. Jaringan Layer 1 yang dibangun oleh tim Dapper Labs ini, yang dirancang khusus untuk aplikasi, game, dan aset digital generasi berikutnya, menyaksikan aset senilai $3,9 juta dialihkan keluar rantai karena dieksploitasi kerentanan di lapisan eksekusi. Setelah serangan terjadi, token FLOW-nya terpotong setengah dalam waktu singkat, merosot dari $0,173 menjadi $0,079, dan saat ini harganya telah rebound kecil ke sekitar $0,107.

Grafik K-Line FLOW

Di bawah ini, Odaily Planet Daily merangkum peristiwa peretasan Flow, tanggapan resmi, dan alasan yang memicu pertanyaan keras dari mitra dan komunitas Flow.

Tanggapan Darurat Resmi Flow: Isolasi Jaringan, dan Umumkan Rencana Rollback

Setelah serangan terjadi, Flow Foundation dengan cepat menanggapi dan mengonfirmasi detail peristiwa. Penyerang memanfaatkan kerentanan lapisan eksekusi untuk mentransfer aset sekitar $3,9 juta. Peristiwa tersebut tidak menyentuh saldo pengguna yang ada, dan deposit pengguna masih aman. Saat ini alamat penyerang terkait telah ditandai, jalur pencucian uang terus dilacak, dan Foundation telah mengajukan permintaan pembekuan aset ke Circle, Tether, serta beberapa bursa utama.

Untuk membersihkan transaksi ilegal di rantai dan memperbaiki kerentanan, Flow Foundation mengisolasi jaringan dan merilis versi perbaikan kerentanan mainnet Mainnet 28. Rencana penanganan awal yang diusulkan Foundation adalah mengembalikan status jaringan ke titik pemeriksaan sebelum serangan terjadi, yaitu pada tinggi blok Cadence 137363395, sehingga menghapus semua catatan transaksi yang dihasilkan dalam sekitar 6 jam. Terlepas dari apakah transaksi sah atau tidak, semuanya akan dihapus bersamaan, dan pengguna perlu mengirimkan ulang transaksi setelah node restart. Foundation berpendapat bahwa skema ini adalah jalur paling aman untuk memulihkan integritas jaringan, dan berulang kali menekankan bahwa dana pengguna tidak akan terpengaruh selama proses, sambil berjanji untuk memperbarui perkembangan peristiwa setiap dua jam.

Keputusan rollback ini tampaknya tegas, tetapi dengan cepat menyulut krisis di ekosistem — karena dana hacker telah lama di-bridge keluar rantai, rollback tidak akan memengaruhi penyerang, hanya akan berdampak pada pengguna dan mitra yang jujur.

Mitra Bridge Lintas Rantai, Pengguna Komunitas Sangat Menentang, Rencana Rollback Dikritik Habis-habisan

Setelah pengumuman rencana rollback, mitra bridge lintas rantai di dalam ekosistem Flow dan pengguna komunitas dengan cepat mendapat pertanyaan kolektif. Pendiri bersama deBridge, mitra bridge lintas rantai utama Flow, Alex Smirnov, mengkritik keputusan tersebut sebagai terlalu terburu-buru di platform X, dan tidak melakukan komunikasi apa pun dengan mitra bridge kunci sebelumnya. Sebagai saluran aset penting untuk ekosistem Flow, deBridge tidak menerima pemberitahuan sebelumnya tentang rollback.

Smirnov指出,回滚带来的潜在破坏可能远超最初的黑客攻击本身。由于跨链资产已在多个系统间流转,强行回滚将引发资产重复、托管状态不一致等严重问题,最终受损的将是在窗口期内正常操作的桥、用户以及交易对手。他披露,在 deBridge 上约有 20 万美元和 5 万美元的存款落入回滚时间窗口,一旦执行回滚,可能导致一侧资金凭空消失,或出现资产被重复铸造的极端情况。

Smirnov指出, dampak potensial dari rollback mungkin jauh melampaui serangan hacker itu sendiri. Karena aset lintas rantai telah beredar di antara banyak sistem, memaksakan rollback akan menyebabkan masalah serius seperti duplikasi aset dan ketidakkonsistenan status custodial, dan yang akhirnya dirugikan adalah bridge, pengguna, dan counterparty yang beroperasi normal dalam jendela waktu. Dia mengungkapkan bahwa di deBridge, setoran sekitar $200.000 dan $50.000 jatuh ke dalam jendela waktu rollback. Jika rollback dilaksanakan, dapat menyebabkan dana di satu sisi menghilang begitu saja, atau muncul situasi ekstrem dimana aset dicetak ulang.

Berdasarkan risiko di atas, Smirnov menyerukan kepada validator Flow untuk menghentikan produksi blok dan validasi, sampai skema kompensasi, mekanisme koordinasi mitra, dan rencana intervensi tim keamanan independen semuanya jelas. Masalah serupa bukanlah insiden tunggal. Sebagai penyedia custodial utama untuk USDC di jaringan Flow, LayerZero juga menghadapi risiko sekitar $220.000 dan $180.000 dalam transaksi lintas rantai yang jatuh dalam jendela rollback.

Selain mitra bridge lintas rantai di dalam ekosistem Flow, di platform X, pengguna mulai menyuarakan kekhawatiran mereka tentang keamanan dana secara terpus, pengembang mempertanyakan keandalan jaringan dan mekanisme tata kelola dalam situasi ekstrem, sentimen investor berubah hati-hati, dan tekanan jual meningkat随之. Banyak suara langsung menunjuk pada kenyataan bahwa rollback itu sendiri mengungkapkan adanya kendali terpusat di rantai, sehingga insiden teknis dengan cepat berubah menjadi krisis kepercayaan.

Beberapa pandangan komunitas lebih lanjut mengarahkan tuduhan pada prinsip inti blockchain. Beberapa berpendapat bahwa rollback secara langsung menggoyahkan finalitas dan immutabilitas transaksi, membuat Flow pada saat-saat kritis lebih menyerupai rantai联盟链 yang dapat diintervensi secara administratif. Yang lain membandingkan insiden keamanan sejarah di公链 lain, menunjukkan bahwa situasi serupa biasanya ditangani dengan mengisolasi alamat penyerang dan membekukan aliran dana, daripada melakukan rollback global terhadap status seluruh jaringan.

KOL kripto Wazz(@WazzCrypto)直言 di platform X, keputusan rollback Flow adalah salah satu cara penanganan terburuk yang pernah dia lihat. Menurutnya, penyerang早已 mentransfer aset sekitar $4 juta keluar rantai, hampir tidak akan terkena dampak substantif apa pun dari rollback, yang benar-benar menanggung biayanya justru adalah pengguna tidak bersalah yang menggunakan jaringan secara normal melalui bridge lintas rantai.

Sikap Resmi Flow Berubah: Hentikan Rollback, Gunakan Rencana Pemulihan Isolasi Baru

Menghadapi penentangan keras dari mitra dan komunitas, pihak resmi Flow akhirnya memutuskan untuk menghentikan rollback jaringan dan beralih ke "Rencana Pemulihan Isolasi". Skema ini dirumuskan melalui konsultasi langsung dengan mitra bridge lintas rantai, bursa, dan infrastruktur, poin-poinnya termasuk:

  • Tidak ada rollback/reorganisasi, mempertahankan semua aktivitas pengguna yang sah;
  • Mitra tidak perlu memutar ulang transaksi;
  • Lebih dari 99,9% akun tidak terpengaruh, operasi normal saat restart;
  • Saat restart, batasi sementara akun yang menerima token yang dicetak secara ilegal;

Selain itu, jaringan akan dipulihkan secara bertahap:

  • Tahap pertama, lingkungan Cadence上线, EVM untuk sementara dibatasi;
  • Tahap kedua, perbaikan Cadence (sekitar 24 hingga 48 jam);
  • Tahap ketiga, perbaikan dan restart EVM;
  • Tahap keempat, bridge lintas rantai/bursa melanjutkan operasi, waktu pemulihan spesifik ditentukan oleh operator berdasarkan situasi aktual setelah mengonfirmasi stabilitas.

Selain itu, tim di belakang Flow, Dapper Labs, menyatakan dukungan terhadap skema ini di platform X, mengatakan "mempertahankan aktivitas sah, menyediakan jalur pemulihan yang jelas".

Sikap "menghentikan rollback" ini dalam jangka pendek meredakan ketegangan ekosistem, dan juga menghindari perluasan risiko sistemik yang mungkin ditimbulkan oleh rollback. Hingga saat ini, jaringan masih dalam proses koordinasi dan pemulihan bertahap, pihak resmi menyatakan dana pengguna tetap aman.

Dalam lingkungan pasar kripto yang sangat tidak pasti, krisis ini mungkin menjadi titik balik penting dalam jalur perkembangan Flow, dampak jangka panjangnya masih perlu diuji oleh waktu.

Kripto yang Sedang Tren

Pertanyaan Terkait

QApa yang menyebabkan penurunan harga FLOW hingga 50%?

ASerangan hacker yang memanfaatkan kerentanan di lapisan eksekusi Flow, yang mengakibatkan transfer aset senilai $3,9 juta keluar dari jaringan, menyebabkan harga FLOW anjlok dari $0,173 menjadi $0,079 dalam waktu singkat.

QApa rencana awal Flow Foundation untuk menangani serangan hacker tersebut?

ARencana awal adalah melakukan rollback status jaringan ke titik sebelum serangan (pada tinggi blok Cadence 137363395), yang akan menghapus semua transaksi dalam jendela 6 jam, termasuk transaksi yang sah.

QMengapa mitra bridge seperti deBridge menentang rencana rollback Flow?

AMereka menentang karena rollback dapat menyebabkan masalah duplikasi aset, ketidakkonsistenan status custodial, dan kerugian bagi pengguna yang melakukan transaksi sah selama jendela waktu tersebut, tanpa koordinasi sebelumnya dengan mitra kunci.

QApa saja tahapan dalam rencana pemulihan baru yang diadopsi Flow setelah meninggalkan rollback?

ATahapannya meliputi: 1) Pengaktifan lingkungan Cadence dengan EVM sementara dibatasi; 2) Perbaikan Cadence (24-48 jam); 3) Perbaikan dan restart EVM; 4) Pemulihan operasi bridge/pertukaran oleh operator.

QBagaimana komunitas bereaksi terhadap rencana rollback yang diusulkan Flow?

AKomunitas, developer, dan investor sangat kritis, menyatakan kekhawatiran atas keamanan dana, keandalan jaringan, dan sentralisasi kontrol. Banyak yang berpendapat rollback mengikis prinsip finalitas dan immutabilitas transaksi blockchain.

Bacaan Terkait

Mandat Keamanan Pasca-Kuantum Donald Trump 2031 Memicu Upaya Peningkatan Kripto yang Mendesak

Presiden AS Donald Trump mengeluarkan perintah eksekutif untuk meningkatkan kesiapan negara dalam menghadapi kemajuan komputasi kuantum. Perintah ini menetapkan tenggat waktu ketat bagi lembaga federal untuk meningkatkan teknologi kriptografinya menjadi tahan kuantum. Melalui Perintah Eksekutif 14409, sistem penting pemerintah harus ditingkatkan paling lambat Desember 2030, sementara semua infrastruktur tanda tangan digital federal harus bermigrasi ke standar pasca-kuantum pada Desember 2031. Gedung Putih menyoroti ancaman operasi "panen sekarang, dekripsi nanti", di mana data terenkripsi pemerintah dan perusahaan dapat dikumpulkan sekarang dan didekripsi di masa depan menggunakan komputer kuantum. Untuk mempercepat upaya, Departemen Perdagangan dan NIST ditugaskan memulai program pilot migrasi. Arahan ini menarik perhatian besar industri kripto, karena jaringan blockchain sangat bergantung pada kriptografi kurva eliptik yang rentan. Kemajuan dari Google Quantum AI telah mengurangi sumber daya yang dibutuhkan untuk menyerang sistem kriptografi. Blockchain seperti Ethereum, Algorand, dan Ripple telah merencanakan peningkatan ke skema tanda tangan tahan kuantum. Tekanan tambahan ada pada Bitcoin karena jutaan koin disimpan di alamat lama yang kunci publiknya terpapar. Panduan Gedung Putih menekankan pentingnya migrasi ke arsitektur pasca-kuantum untuk keamanan jangka panjang.

TheNewsCrypto11m yang lalu

Mandat Keamanan Pasca-Kuantum Donald Trump 2031 Memicu Upaya Peningkatan Kripto yang Mendesak

TheNewsCrypto11m yang lalu

Wawasan Mendalam: Inference Terdesentralisasi Bukan Hype, Melainkan Arena Kunci untuk Menembus Monopoli AI Terpusat

**Wawasan Mendalam: Inferensi Terdesentralisasi Bukan Hanya Hype, Tapi Jalur Kunci untuk Membobol Monopoli AI Terpusat** Artikel ini membahas pentingnya inferensi AI terdesentralisasi sebagai perlawanan terhadap risiko sensor dan monopoli oleh entitas terpusat. Penulis menyajikan skenario hipotetis di mana model AI mutakhir seperti "GLM-6" bisa dilarang oleh pemerintah, menyebabkan platform cloud besar mematuhinya. Di sinilah jaringan inferensi terdesentralisasi berperan, karena tidak ada otoritas pusat yang bisa mematikan seluruh jaringan atau menyensor model yang sudah tersebar. Artikel menguraikan empat tantangan utama yang harus dipecahkan: 1. **Menjalankan model yang terlalu besar untuk satu mesin:** Solusinya adalah dengan *GPU swarm* dan teknik seperti *speculative decoding* untuk mencapai kecepatan yang layak, meski latensi jaringan tetap menjadi hambatan dibanding pusat data. 2. **Membuktikan keaslian model yang dijalankan:** Berbagai metode seperti ZKML, *opML*, dan *live-weight proofs* ditawarkan dengan pertukaran (*trade-off*) antara integritas, latensi, dan biaya. 3. **Melindungi kerahasiaan *prompt*:** Teknik sharding saja tidak menjamin privasi. Solusi yang lebih kuat diperlukan, seperti *Trusted Execution Environments* (TEE) atau *Fully Homomorphic Encryption* (FHE). 4. **Membangun pasar dua sisi yang berkelanjutan:** Menemukan pelanggan ideal selain pengguna crypto adalah tantangan bisnis. Start-up dan *AI agent* disebut sebagai calon pengguna potensial. Beberapa proyek utama yang diulas antara lain Dolphin Network (dengan *live-weight proofs*), Inference.net, Morpheus (menggunakan TEE), dan Darkbloom (untuk hardware Apple). Artikel juga membedakan kasus penggunaan: inferensi terdesentralisasi cocok untuk tugas berorientasi *throughput* (seperti pembuatan data sintetis), sementara tugas yang membutuhkan latensi rendah masih lebih unggul di pusat data. Kesimpulannya, inferensi terdesentralisasi adalah bidang yang penting dengan potensi nyata, bukan hanya hype. Kunci suksesnya terletak pada proyek yang secara jelas memecahkan tantangan teknis, memahami pasar, dan menawarkan nilai (biaya, kinerja, privasi) di luar sekadar token.

Foresight News13m yang lalu

Wawasan Mendalam: Inference Terdesentralisasi Bukan Hype, Melainkan Arena Kunci untuk Menembus Monopoli AI Terpusat

Foresight News13m yang lalu

Pertama Kali Warsh Memimpin FOMC: Fed Memberikan Lebih Sedikit Panduan Suku Bunga, Apakah Obligasi AS Akan Lebih Mahal?

Ketua baru Federal Reserve AS, Kevin Warsh, dalam pertemuan FOMC pertamanya pada 16-17 Juni, memilih untuk mengurangi panduan mengenai arah suku bunga di masa depan. The Fed mempertahankan suku bunga acuan di kisaran 3.50%-3.75%, namun pernyataan resmi menghapus sebagian panduan dan Warsh sendiri tidak menyampaikan proyeksi 'dot plot'-nya. Perubahan ini meningkatkan ketidakpastian bagi pasar obligasi. Tanpa 'dot plot' dari ketua dan petunjuk yang lebih jelas, investor perlu mengompensasi risiko kesalahan dalam menafsirkan kebijakan, yang berpotensi mendorong imbal hasil obligasi AS lebih tinggi. Yield obligasi pemerintah AS 2-tahun telah naik ke level tertinggi dalam 16 bulan, mencerminkan penyesuaian pasar terhadap lingkungan komunikasi yang kurang terprediksi ini. Warsh berpendapat bahwa panduan yang berlebihan dapat menciptakan 'ruang gema' di mana pasar hanya fokus pada isyarat The Fed, bukan kondisi ekonomi yang mendasarinya. Sebagian investor menyambut baik peningkatan volatilitas ini karena dapat mengurangi spekulasi dan menciptakan peluang perdagangan baru. Alat komunikasi seperti panduan depan dan 'dot plot' diperkenalkan di era suku bunga rendah pasca krisis. Di lingkungan suku bunga tinggi saat ini, Warsh menilai alat-alat itu perlu ditinjau ulang agar The Fed memiliki fleksibilitas kebijakan yang lebih besar. Meskipun perubahan penuh belum diumumkan, langkah awal ini menandai pergeseran menuju komunikasi The Fed yang lebih sedikit memberi 'petunjuk jalan', yang akan membuat data ekonomi dan komentar pejabat lebih berpengaruh terhadap pasar dan biaya pinjaman.

marsbit21m yang lalu

Pertama Kali Warsh Memimpin FOMC: Fed Memberikan Lebih Sedikit Panduan Suku Bunga, Apakah Obligasi AS Akan Lebih Mahal?

marsbit21m yang lalu

Potongan Terakhir Ambisi Kripto Franklin Templeton

Franklin Templeton mengumumkan pada 22 Juni bahwa mereka telah menyelesaikan akuisisi terhadap 250 Digital dan secara resmi mendirikan divisi manajemen aset kripto, Franklin Crypto. Divisi baru ini akan fokus pada penyediaan strategi kripto yang dikelola secara aktif untuk investor institusional. Perkembangan ini melengkapi peta ambisi kripto Franklin Templeton, yang telah dimulai sejak 2018 dengan membentuk tim aset digital. Jejak mereka meliputi peluncuran dana bersama tokenisasi pertama di AS (BENJI) pada 2021, serangkaian ETF spot untuk aset seperti Bitcoin (EZBC), Ethereum (EZET), XRP (XRPZ), dan Solana (SOEZ), serta ETF indeks kripto (EZPZ). Dengan Franklin Crypto, portofolio mereka kini mencakup tiga lapisan: dana tokenisasi, ETF pasif, dan strategi manajemen aktif. Hingga Mei 2026, Franklin Templeton mengelola aset sekitar $1,78 triliun, dengan divisi aset digitalnya mengelola sekitar $1,8 miliar. Langkah mereka juga melibatkan investasi dan kemitraan di ekosistem yang lebih luas, seperti Ethena dan Crossmint, serta kolaborasi dengan jaringan seperti Aptos dan Sui. Sebagai perbandingan, raksasa aset tradisional lain seperti Fidelity Investments mengambil jalur yang sedikit berbeda, lebih menekankan pada pembangunan infrastruktur kustodian dan perdagangan internal sejak awal. Namun, kedua institusi tersebut mencerminkan tren yang sama: penetrasi mendalam dari manajer aset tradisional ke dalam bidang kripto.

Foresight News40m yang lalu

Potongan Terakhir Ambisi Kripto Franklin Templeton

Foresight News40m yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli FLOW

Selamat datang di HTX.com! Kami telah membuat pembelian Flow (FLOW) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Flow (FLOW) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Flow (FLOW) AndaSetelah melakukan pembelian, simpan Flow (FLOW) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Flow (FLOW)Lakukan trading Flow (FLOW) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

253 Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli FLOW

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga FLOW (FLOW) disajikan di bawah ini.

活动图片