Хакерская атака привела к обвалу Flow, план отката вызвал внутренний конфликт в экосистеме

marsbitОпубликовано 2025-12-29Обновлено 2025-12-29

Введение

В субботу сеть Flow подверглась хакерской атаке, в результате которой было похищено активов на сумму 3,9 миллиона долларов. Это привело к резкому падению стоимости токена FLOW почти вдвое. Изначально фонд Flow предложил откатить сеть до состояния до атаки, что вызвало резкую критику со стороны партнеров, особенно операторов мостов, таких как deBridge и LayerZero. Они предупредили, что откат может привести к двойным тратам и несоответствию активов в кросс-чейн операциях. После волны протестов Flow отказался от плана отката и представил новый поэтапный план восстановления, включающий изоляцию затронутых счетов и постепенное возобновление работы сети без нарушения легитимной деятельности пользователей. Dapper Labs поддержал это решение. Сеть находится в процессе восстановления, средства пользователей остаются в безопасности.

Автор | Asher(@Asher_ 0210)

В прошлую субботу днем внезапная хакерская атака погрузила сеть Flow в хаос. Этот Layer 1 блокчейн, созданный командой Dapper Labs, изначально предназначенный для приложений, игр и цифровых активов следующего поколения, стал свидетелем того, как активы на сумму 3,9 миллиона долларов были выведены за пределы цепи из-за уязвимости на уровне исполнения. После атаки его токен FLOW моментально обвалился вдвое, упав с 0,173 доллара до 0,079 доллара, и в настоящее время цена немного восстановилась до отметки около 0,107 доллара.

График FLOW K-line

Ниже Odaily Planet Daily представляет обзор инцидента с кражей в Flow, официальные ответы и причины, вызвавшие серьезные сомнения у партнеров и сообщества Flow.

Официальный срочный ответ Flow: изоляция сети и объявление плана отката

После атаки фонд Flow быстро отреагировал и подтвердил детали инцидента. Злоумышленник воспользовался уязвимостью на уровне исполнения, чтобы перевести активы на сумму около 3,9 миллиона долларов; инцидент не затронул существующие балансы пользователей, депозиты пользователей остаются в безопасности. В настоящее время соответствующие адреса атаки помечены, путь отмывания денег отслеживается, фонд уже направил запросы на заморозку активов в Circle, Tether и нескольким крупным биржам.

Для очистки незаконных транзакций в цепи и устранения уязвимости фонд Flow провел изоляцию сети и одновременно выпустил исправленную версию Mainnet 28 для устранения уязвимости в основной сети. Первоначальным планом действий фонда был откат состояния сети к контрольной точке до атаки, а именно к высоте блока Cadence 137363395, что привело бы к удалению всех записей транзакций, созданных примерно за 6 часов. Независимо от того, были ли транзакции законными, все они были бы удалены, и пользователям пришлось бы повторно отправлять транзакции после перезапуска узлов. Фонд считает, что этот план является самым безопасным путем для восстановления целостности сети, неоднократно подчеркивая, что средства пользователей не пострадают в процессе, и обещая обновлять прогресс каждые два часа.

Это решение об откате, казавшееся решительным, быстро разожгло экосистемный конфликт — поскольку средства хакера уже были выведены из цепи через мост, откат не повлиял бы на злоумышленника, а затронул бы только честных пользователей и партнеров.

Партнеры по кросcчейн-мостам и пользователи сообщества решительно против, план отката подвергся резкой критике

После объявления плана отката партнеры по кросcчейн-мостам внутри экосистемы Flow и пользователи сообщества быстро выразили коллективные сомнения. Соучредитель основного партнера Flow по кросcчейн-мостам deBridge Алекс Смирнов публично раскритиковал это решение на платформе X как поспешное и принятое без какого-либо предварительного обсуждения с ключевыми партнерами по мостам. Будучи важным каналом для активов в экосистеме Flow, deBridge не получил заблаговременного уведомления об откате.

Смирнов указал, что потенциальный ущерб от отката может far превысить первоначальную хакерскую атаку. Поскольку кросcчейн-активы уже циркулируют между несколькими системами, принудительный откат вызовет серьезные проблемы, такие как дублирование активов и несоответствие состояний хранения, и в конечном итоге пострадают мосты, пользователи и контрагенты, нормально работавшие в течение окна атаки. Он disclosed, что на deBridge около 200 000 долларов и 50 000 долларов депозитов попали в окно отката, и в случае выполнения отката это может привести к исчезновению средств на одной стороне или к крайним случаям повторного создания активов.

Учитывая эти риски, Смирнов призвал валидаторов Flow приостановить создание и проверку блоков до тех пор пока не будут четко определены схема компенсации, механизм координации с партнерами и план привлечения независимой команды безопасности. Подобные проблемы не единичны. Как основной хранитель USDC в сети Flow, LayerZero также столкнулся с риском кросcчейн-транзакций на сумму около 220 000 долларов и 180 000 долларов, попавших в окно отката.

Помимо партнеров по кросcчейн-мостам в экосистеме Flow, на платформе X пользователи начали массово выражать обеспокоенность безопасностью средств, разработчики questioned надежность сети в экстремальных ситуациях и механизмы управления, настроения инвесторов также стали осторожными, усилилось давление продаж. Много голосов прямо указывали на то, что сам откат exposed реальность централизованного контроля над цепью, и первоначальный технический инцидент быстро превратился в кризис доверия.

Некоторые точки зрения сообщества further направили критику на основные принципы блокчейна. Некоторые считают, что откат напрямую подрывает окончательность и неизменность транзакций, делая Flow в关键时刻 больше похожим на консорциумный блокчейн, которым можно управлять административно. Другие, сравнивая с историческими инцидентами безопасности других публичных блокчейнов, pointed out, что в подобных ситуациях обычно处理ляются путем изоляции адресов атакующих и заморозки потоков средств, а не глобальным откатом всего состояния сети.

Крипто-КОЛ Wazz(@WazzCrypto) на платформе X直言, что решение Flow об откате является одним из худших способов处理, которые он видел. По его мнению, злоумышленник уже перевел активы на сумму около 4 миллионов долларов из цепи и практически не пострадает от отката, а реальную цену заплатят невинные пользователи, нормально использовавшие сеть через кросcчейн-мосты.

Официальная позиция Flow изменилась: отказ от отката, принятие нового плана восстановления путем изоляции

Столкнувшись с strong反对 партнеров и сообщества, официальные лица Flow в конечном итоге решили отказаться от отката сети и перейти к «плану восстановления путем изоляции». Этот план был разработан в результате прямых консультаций с партнерами по кросcчейн-мостам, биржами и инфраструктурными партнерами, основные моменты включают:

  • Без отката/реорганизации, сохранение всей законной активности пользователей;
  • Партнерам не требуется повторно отправлять транзакции;
  • Более 99.9% аккаунтов не受影响, нормальная работа после перезапуска;
  • При перезапуске временно ограничить аккаунты, получившие незаконно созданные токены;

Кроме того, сеть будет восстановлена поэтапно:

  • Первый этап: среда Cadence запущена, EVM временно ограничена;
  • Второй этап: исправление Cadence (примерно от 24 до 48 часов);
  • Третий этап: исправление и перезапуск EVM;
  • Четвертый этап: восстановление работы кросcчейн-мостов/бирж, конкретное время восстановления операторы决定ят based на фактической ситуации после подтверждения стабильности.

Кроме того, команда Dapper Labs, стоящая behind Flow, на платформе X выразила поддержку этому плану, заявив, что он «сохраняет законную активность и предоставляет четкий путь восстановления».

Это «отказ от отката» в краткосрочной перспективе смягчило напряженность в экосистеме и избежало systemic рисков, которые мог вызвать откат. На данный момент сеть все еще находится в процессе поэтапной координации и восстановления, официальные лица заявляют, что средства пользователей остаются в безопасности.

В условиях высокой неопределенности на крипторынке этот кризис может стать важным watershed в пути развития Flow, его долгосрочное воздействие еще предстоит проверить временем.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной резкого падения стоимости токена FLOW?

AПричиной резкого падения стоимости токена FLOW стала хакерская атака на сеть Flow, в результате которой злоумышленники вывели активы на сумму около 3,9 миллиона долларов, воспользовавшись уязвимостью на уровне исполнения.

QКакой первоначальный план предложила Flow Foundation для устранения последствий взлома?

AFlow Foundation первоначально предложила откатить состояние сети до контрольной точки, предшествующей атаке (блок Cadence высотой 137363395), что привело бы к удалению всех транзакций, совершенных в течение примерно 6 часов.

QПочему партнеры по мостам и сообщество выступили против плана отката сети?

AПартнеры по мостам (такие как deBridge и LayerZero) и сообщество выступили против плана отката, поскольку это привело бы к проблемам с дублированием активов и несоответствию состояния в различных системах, нанося ущерб пользователям, которые проводили легитимные операции в течение этого периода.

QКакой окончательный план восстановления был принят вместо отката сети?

AВместо отката был принят «План изоляции и восстановления», который включает поэтапное восстановление сети без удаления транзакций, временное ограничение счетов, получивших незаконно созданные токены, и координацию с партнерами для обеспечения бесперебойной работы.

QКаковы были последствия инцидента для репутации сети Flow?

AИнцидент привел к кризису доверия: пользователи и разработчики усомнились в надежности и децентрализации сети, указав, что предложение об откате暴露了 возможность централизованного контроля, что противоречит принципам блокчейна.

Похожее

Распоряжение Дональда Трампа о постквантовой безопасности на 2031 год вызывает срочные усилия по модернизации криптографии

Президент США Дональд Трамп издал указы, направленные на подготовку страны к развитию квантовых вычислений. Согласно исполнительному указу 14409, федеральным агентствам предписано модернизировать свои криптографические системы до квантово-устойчивых технологий. Критические системы должны быть обновлены к декабрю 2030 года, а вся федеральная инфраструктура цифровых подписей переведена на постквантовые стандарты к декабрю 2031 года. Власти выразили озабоченность по поводу стратегий «собрать сейчас, расшифровать позже», когда противники могут накапливать зашифрованные данные для их будущего взлома с помощью квантовых компьютеров. Эта инициатива привлекла значительное внимание криптоиндустрии, поскольку блокчейн-сети полагаются на эллиптическую криптографию, уязвимую для квантовых атак. Такие проекты, как Ethereum, Algorand и Ripple, уже объявили о планах по переходу на квантово-устойчивые алгоритмы подписей. Особую проблему представляет Bitcoin, где в устаревших адресах могут быть раскрыты публичные ключи. Для ускорения подготовки правительство поручило Министерству торговли и Национальному институту стандартов и технологий запустить пилотную программу по миграции, а также обновить национальные квантовые стратегии до 2028 года.

TheNewsCrypto12 мин. назад

Распоряжение Дональда Трампа о постквантовой безопасности на 2031 год вызывает срочные усилия по модернизации криптографии

TheNewsCrypto12 мин. назад

Глубокое понимание: Децентрализованный вывод — не хайп, а ключевое направление для прорыва ИИ сквозь централизованную монополию

Глубокий анализ: децентрализованный вывод ИИ — не хайп, а ключевое направление для прорыва в условиях централизованной монополии Статья рассматривает сценарий, в котором передовые ИИ-модели, такие как гипотетический GLM-6, могут быть подвергнуты цензуре или заблокированы централизованными провайдерами под давлением регулирующих органов. Это делает децентрализованные сети для вывода (инференса) моделей критически важными как средство противодействия цензуре и сохранения доступа. Внедрение децентрализованного инференса сопряжено с решением четырёх основных проблем: 1. **Запуск огромных моделей**: Распределение модели между множеством GPU (кластер) с использованием pipeline parallelism и методов, подобных speculative decoding, для преодоления сетевых задержек и достижения приемлемой скорости генерации текста. 2. **Верификация вычислений**: Доказательство того, что провайдер действительно запустил запрошенную модель, а не её упрощённую версию. Рассматриваются методы: ZKML (слишком медленно), opML, deterministic re-execution, statistical fingerprints и live-weight proofs, каждый со своими компромиссами между целостностью, задержкой и стоимостью. 3. **Конфиденциальность запросов (prompt)**: Защита входных данных от узлов сети. Простое разделение модели (sharding) не обеспечивает конфиденциальность. Надёжные решения требуют аппаратного обеспечения (TEE — доверенные среды выполнения) или математических методов (полное гомоморфное шифрование — FHE), которые пока дороги. 4. **Создание двустороннего рынка**: Поиск реальных платящих пользователей (B2B-стартапы, автономные AI-агенты) и обеспечение стабильного предложения вычислительных ресурсов. В статье приводится обзор ключевых проектов в этой области (Petals, Dolphin Network, Inference.net, Morpheus, c0mpute, Darkbloom и др.), выделяя их технические особенности и подходы к решению указанных проблем. Автор делает вывод, что децентрализованный инференс может быть конкурентоспособен в сценариях, где важна пропускная способность, а не минимальная задержка (генерация синтетических данных, пакетная обработка), и видит долгосрочную ценность в создании "цикла данных", где данные с инференса используются для улучшения моделей в децентрализованных сетях обучения.

Foresight News16 мин. назад

Глубокое понимание: Децентрализованный вывод — не хайп, а ключевое направление для прорыва ИИ сквозь централизованную монополию

Foresight News16 мин. назад

Вош впервые председательствует на заседании FOMC: ФРС дает меньше ориентиров по ставкам. Облигации США станут дороже?

Новый председатель ФРС Кевин Уорш впервые провел заседание FOMC, на котором было принято решение сохранить ключевую процентную ставку в диапазоне 3,50%-3,75%. Ключевым изменением стало сокращение в коммюнике формулировок, указывающих на будущую траекторию ставок (форвардное руководство). Кроме того, сам Уорш не представил свой прогноз в рамках "точечного графика" — инструмента, который долгое время служил рынкам важным ориентиром. Это решение вызвало беспокойство на рынке облигаций. Инвесторы опасаются, что снижение предсказуемости действий ФРС увеличит волатильность. Для компенсации возросших рисков неправильной оценки политики рынок может потребовать более высокую доходность по долгосрочным гособлигациям. После заседания доходность двухлетних казначейских облигаций выросла до максимумов с февраля 2025 года. Уорш объяснил свой шаг желанием разорвать "эхо-камеру", когда рынки слепо следуют за сигналами ФРС, вместо того чтобы самостоятельно оценивать экономические данные. Часть инвесторов поддерживает этот подход, считая, что он может снизить спекулятивную активность и сделать финансовые условия более жесткими, что полезно в борьбе с инфляцией. Другие, включая Pimco и JPMorgan, предупреждают, что меньшая ясность приведет к большим догадкам и росту событийных рисков. Первоначально форвардное руководство и "точечный график" были инструментами кризисной эпохи для стимулирования экономики при почти нулевых ставках. В текущих условиях, когда ставки остаются высокими для сдерживания инфляции, чрезмерная прозрачность будущих планов может преждевременно ослабить денежно-кредитную политику. ФРС создала рабочую группу для пересмотра своих коммуникационных практик, и окончательные масштабы изменений пока не ясны. Однако ясно, что эпоха подробных подсказок от Федрезерва, по-видимому, подходит к концу, заставляя рынки адаптироваться к новой, менее предсказуемой реальности.

marsbit22 мин. назад

Вош впервые председательствует на заседании FOMC: ФРС дает меньше ориентиров по ставкам. Облигации США станут дороже?

marsbit22 мин. назад

Последний фрагмент пазла криптоамбиций Franklin Templeton

**Франклин Темплтон завершает формирование своего криптоподразделения** 22 июня Франклин Темплтон объявил о завершении приобретения компании 250 Digital и официальном создании криптоподразделения Franklin Crypto, которое будет специализироваться на активно управляемых криптовалютных стратегиях для институциональных инвесторов. Новое подразделение возглавят Кристофер Перкинс и Сет Гиннс. Сделка включает всю инвестиционную команду 250 Digital и её ликвидные криптостратегии. К концу мая 2026 года общие активы под управлением (AUM) Франклин Темплтон составляли около $1,78 трлн, при этом её цифровые активы AUM достигли примерно $1,8 млрд. Компания начала свою деятельность в криптопространстве ещё в 2018 году. Её флагманским продуктом стал выпущенный в 2021 году фонд Franklin OnChain U.S. Government Money Fund (BENJI) — первый в США зарегистрированный фонд, использующий публичный блокчейн. Впоследствии линейка продуктов расширилась за счёт спотовых ETF: на биткоин (EZBC, 2024), эфир (EZET, 2024), индексного крипто-ETF (EZPZ, 2025), ETF на XRP (XRPZ, 2025) и ETF на Solana с функцией стейкинга (SOEZ, 2025). В июне 2026 года компания подала заявку на запуск ETF, автоматически реинвестирующих дивиденды по акциям в биткоин. Таким образом, криптопродукты Франклин Темплтон теперь охватывают три уровня: токенизированные фонды (BENJI), пассивные ETF и активно управляемые стратегии через Franklin Crypto. Компания также расширяет своё присутствие в экосистеме через инвестиции (например, в Ethena и Crossmint) и партнёрства с блокчейнами (Aptos, Sui). Для сравнения, другой традиционный управляющий гигант — Fidelity Investments — с 2018 года делает акцент на создании собственной инфраструктуры (хранение, торговля) через Fidelity Digital Assets. Его биткоин-ETF (FBTC) значительно превосходит по объёму активов продукт Франклин Темплтон, составляя более $11 млрд на середину июня 2026 года. Обе компании демонстрируют растущую тенденцию глубокого проникновения традиционных управляющих активов в криптосферу.

Foresight News41 мин. назад

Последний фрагмент пазла криптоамбиций Franklin Templeton

Foresight News41 мин. назад

Главный соперник Unitree снова разделился?

Старый конкурент Yushu, компания Zhiyuan, выделила в отдельную компанию своё направление по сбору и обработке данных для искусственного интеллекта воплощённого действия (ИИВД). Новая компания, Mifeng Technology, привлекла стратегические инвестиции и ставит амбициозную цель по созданию платформы для сбора, обработки и распространения данных. В статье подчёркивается, что для развития ИИВД, в отличие от больших языковых моделей, критически важны высококачественные данные из реального физического мира (зрительные, тактильные, двигательные). Однако в отрасли наблюдается острый дефицит таких данных. Текущие методы сбора (удалённое управление роботами) дороги и медленны. Mifeng предлагает два решения: традиционный сбор данных с помощью роботов и новый метод «без-тела», при котором операторы используют носимые устройства (например, очки или захваты) для записи действий в реальных сценариях. Это позволяет снизить затраты и масштабировать сбор. Компания также разрабатывает платформу для автоматизированной обработки и очистки сырых данных, стремясь сделать их готовыми для обучения моделей. Ключевым вызовом для Mifeng является обеспечение нейтральности и доверия со стороны других компаний-роботостроителей, включая прямых конкурентов своего основателя — Zhiyuan. Компания заявляет о строгом разделении данных и рыночных принципах работы даже с материнской структурой. На этом рынке уже присутствуют и другие игроки, например, JD.com. Таким образом, конкурентная борьба в области ИИВД смещается с самих роботов-платформ на инфраструктурный уровень — сбор и поставку данных. Успех Mifeng будет зависеть от её способности построить масштабируемую, эффективную и, что самое главное, доверенную отраслью платформу для данных.

marsbit42 мин. назад

Главный соперник Unitree снова разделился?

marsbit42 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить FLOW

Добро пожаловать на HTX.com! Мы сделали приобретение Flow (FLOW) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Flow (FLOW).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Flow (FLOW)После приобретения вами Flow (FLOW) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Flow (FLOW)С легкостью торгуйте Flow (FLOW) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

549 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить FLOW

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на FLOW (FLOW) представлены ниже.

活动图片