Хакерская атака привела к обвалу Flow, план отката вызвал внутренний конфликт в экосистеме

marsbitОпубликовано 2025-12-29Обновлено 2025-12-29

Введение

В субботу сеть Flow подверглась хакерской атаке, в результате которой было похищено активов на сумму 3,9 миллиона долларов. Это привело к резкому падению стоимости токена FLOW почти вдвое. Изначально фонд Flow предложил откатить сеть до состояния до атаки, что вызвало резкую критику со стороны партнеров, особенно операторов мостов, таких как deBridge и LayerZero. Они предупредили, что откат может привести к двойным тратам и несоответствию активов в кросс-чейн операциях. После волны протестов Flow отказался от плана отката и представил новый поэтапный план восстановления, включающий изоляцию затронутых счетов и постепенное возобновление работы сети без нарушения легитимной деятельности пользователей. Dapper Labs поддержал это решение. Сеть находится в процессе восстановления, средства пользователей остаются в безопасности.

Автор | Asher(@Asher_ 0210)

В прошлую субботу днем внезапная хакерская атака погрузила сеть Flow в хаос. Этот Layer 1 блокчейн, созданный командой Dapper Labs, изначально предназначенный для приложений, игр и цифровых активов следующего поколения, стал свидетелем того, как активы на сумму 3,9 миллиона долларов были выведены за пределы цепи из-за уязвимости на уровне исполнения. После атаки его токен FLOW моментально обвалился вдвое, упав с 0,173 доллара до 0,079 доллара, и в настоящее время цена немного восстановилась до отметки около 0,107 доллара.

График FLOW K-line

Ниже Odaily Planet Daily представляет обзор инцидента с кражей в Flow, официальные ответы и причины, вызвавшие серьезные сомнения у партнеров и сообщества Flow.

Официальный срочный ответ Flow: изоляция сети и объявление плана отката

После атаки фонд Flow быстро отреагировал и подтвердил детали инцидента. Злоумышленник воспользовался уязвимостью на уровне исполнения, чтобы перевести активы на сумму около 3,9 миллиона долларов; инцидент не затронул существующие балансы пользователей, депозиты пользователей остаются в безопасности. В настоящее время соответствующие адреса атаки помечены, путь отмывания денег отслеживается, фонд уже направил запросы на заморозку активов в Circle, Tether и нескольким крупным биржам.

Для очистки незаконных транзакций в цепи и устранения уязвимости фонд Flow провел изоляцию сети и одновременно выпустил исправленную версию Mainnet 28 для устранения уязвимости в основной сети. Первоначальным планом действий фонда был откат состояния сети к контрольной точке до атаки, а именно к высоте блока Cadence 137363395, что привело бы к удалению всех записей транзакций, созданных примерно за 6 часов. Независимо от того, были ли транзакции законными, все они были бы удалены, и пользователям пришлось бы повторно отправлять транзакции после перезапуска узлов. Фонд считает, что этот план является самым безопасным путем для восстановления целостности сети, неоднократно подчеркивая, что средства пользователей не пострадают в процессе, и обещая обновлять прогресс каждые два часа.

Это решение об откате, казавшееся решительным, быстро разожгло экосистемный конфликт — поскольку средства хакера уже были выведены из цепи через мост, откат не повлиял бы на злоумышленника, а затронул бы только честных пользователей и партнеров.

Партнеры по кросcчейн-мостам и пользователи сообщества решительно против, план отката подвергся резкой критике

После объявления плана отката партнеры по кросcчейн-мостам внутри экосистемы Flow и пользователи сообщества быстро выразили коллективные сомнения. Соучредитель основного партнера Flow по кросcчейн-мостам deBridge Алекс Смирнов публично раскритиковал это решение на платформе X как поспешное и принятое без какого-либо предварительного обсуждения с ключевыми партнерами по мостам. Будучи важным каналом для активов в экосистеме Flow, deBridge не получил заблаговременного уведомления об откате.

Смирнов указал, что потенциальный ущерб от отката может far превысить первоначальную хакерскую атаку. Поскольку кросcчейн-активы уже циркулируют между несколькими системами, принудительный откат вызовет серьезные проблемы, такие как дублирование активов и несоответствие состояний хранения, и в конечном итоге пострадают мосты, пользователи и контрагенты, нормально работавшие в течение окна атаки. Он disclosed, что на deBridge около 200 000 долларов и 50 000 долларов депозитов попали в окно отката, и в случае выполнения отката это может привести к исчезновению средств на одной стороне или к крайним случаям повторного создания активов.

Учитывая эти риски, Смирнов призвал валидаторов Flow приостановить создание и проверку блоков до тех пор пока не будут четко определены схема компенсации, механизм координации с партнерами и план привлечения независимой команды безопасности. Подобные проблемы не единичны. Как основной хранитель USDC в сети Flow, LayerZero также столкнулся с риском кросcчейн-транзакций на сумму около 220 000 долларов и 180 000 долларов, попавших в окно отката.

Помимо партнеров по кросcчейн-мостам в экосистеме Flow, на платформе X пользователи начали массово выражать обеспокоенность безопасностью средств, разработчики questioned надежность сети в экстремальных ситуациях и механизмы управления, настроения инвесторов также стали осторожными, усилилось давление продаж. Много голосов прямо указывали на то, что сам откат exposed реальность централизованного контроля над цепью, и первоначальный технический инцидент быстро превратился в кризис доверия.

Некоторые точки зрения сообщества further направили критику на основные принципы блокчейна. Некоторые считают, что откат напрямую подрывает окончательность и неизменность транзакций, делая Flow в关键时刻 больше похожим на консорциумный блокчейн, которым можно управлять административно. Другие, сравнивая с историческими инцидентами безопасности других публичных блокчейнов, pointed out, что в подобных ситуациях обычно处理ляются путем изоляции адресов атакующих и заморозки потоков средств, а не глобальным откатом всего состояния сети.

Крипто-КОЛ Wazz(@WazzCrypto) на платформе X直言, что решение Flow об откате является одним из худших способов处理, которые он видел. По его мнению, злоумышленник уже перевел активы на сумму около 4 миллионов долларов из цепи и практически не пострадает от отката, а реальную цену заплатят невинные пользователи, нормально использовавшие сеть через кросcчейн-мосты.

Официальная позиция Flow изменилась: отказ от отката, принятие нового плана восстановления путем изоляции

Столкнувшись с strong反对 партнеров и сообщества, официальные лица Flow в конечном итоге решили отказаться от отката сети и перейти к «плану восстановления путем изоляции». Этот план был разработан в результате прямых консультаций с партнерами по кросcчейн-мостам, биржами и инфраструктурными партнерами, основные моменты включают:

  • Без отката/реорганизации, сохранение всей законной активности пользователей;
  • Партнерам не требуется повторно отправлять транзакции;
  • Более 99.9% аккаунтов не受影响, нормальная работа после перезапуска;
  • При перезапуске временно ограничить аккаунты, получившие незаконно созданные токены;

Кроме того, сеть будет восстановлена поэтапно:

  • Первый этап: среда Cadence запущена, EVM временно ограничена;
  • Второй этап: исправление Cadence (примерно от 24 до 48 часов);
  • Третий этап: исправление и перезапуск EVM;
  • Четвертый этап: восстановление работы кросcчейн-мостов/бирж, конкретное время восстановления операторы决定ят based на фактической ситуации после подтверждения стабильности.

Кроме того, команда Dapper Labs, стоящая behind Flow, на платформе X выразила поддержку этому плану, заявив, что он «сохраняет законную активность и предоставляет четкий путь восстановления».

Это «отказ от отката» в краткосрочной перспективе смягчило напряженность в экосистеме и избежало systemic рисков, которые мог вызвать откат. На данный момент сеть все еще находится в процессе поэтапной координации и восстановления, официальные лица заявляют, что средства пользователей остаются в безопасности.

В условиях высокой неопределенности на крипторынке этот кризис может стать важным watershed в пути развития Flow, его долгосрочное воздействие еще предстоит проверить временем.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной резкого падения стоимости токена FLOW?

AПричиной резкого падения стоимости токена FLOW стала хакерская атака на сеть Flow, в результате которой злоумышленники вывели активы на сумму около 3,9 миллиона долларов, воспользовавшись уязвимостью на уровне исполнения.

QКакой первоначальный план предложила Flow Foundation для устранения последствий взлома?

AFlow Foundation первоначально предложила откатить состояние сети до контрольной точки, предшествующей атаке (блок Cadence высотой 137363395), что привело бы к удалению всех транзакций, совершенных в течение примерно 6 часов.

QПочему партнеры по мостам и сообщество выступили против плана отката сети?

AПартнеры по мостам (такие как deBridge и LayerZero) и сообщество выступили против плана отката, поскольку это привело бы к проблемам с дублированием активов и несоответствию состояния в различных системах, нанося ущерб пользователям, которые проводили легитимные операции в течение этого периода.

QКакой окончательный план восстановления был принят вместо отката сети?

AВместо отката был принят «План изоляции и восстановления», который включает поэтапное восстановление сети без удаления транзакций, временное ограничение счетов, получивших незаконно созданные токены, и координацию с партнерами для обеспечения бесперебойной работы.

QКаковы были последствия инцидента для репутации сети Flow?

AИнцидент привел к кризису доверия: пользователи и разработчики усомнились в надежности и децентрализации сети, указав, что предложение об откате暴露了 возможность централизованного контроля, что противоречит принципам блокчейна.

Похожее

Установленная с помощью ChatGPT цена выпуска STRC: действительно ли она впадает в спираль гибели?

С момента выпуска привилегированных акций STRC стратегией компании Strategy в конце июля 2025 года их цена упала ниже номинала в 100 долларов, достигнув минимума в 82,53 доллара. Эффективная доходность инструмента выросла до почти 13%. Структура STRC, как выяснилось, была разработана с помощью ИИ, что вызывает дополнительные вопросы. Главная дискуссия разворачивается вокруг возможности «спирали смерти»: снижение цены STRC ведет к повышению дивидендной ставки для привлечения инвесторов, что увеличивает денежные обязательства Strategy. Для их покрытия компания может быть вынуждена продавать биткоины или выпускать новые акции, создавая порочный круг. Экономист Питер Шифф называет эту структуру централизованной пирамидой. С другой стороны, аналитики, как Джесси Майерс, видят причину падения в ликвидации позиций с кредитным плечом, а не в крахе фундаментальной модели. Они указывают, что текущих резервов Strategy хватит на годы выплат, а более высокая доходность при низкой цене может привлечь новых покупателей. Ключевым моментом станет переход на двухразовые выплаты дивидендов в конце июня и автоматическое повышение их ставки, если средняя цена STRC останется ниже 95 долларов. От того, сможет ли Strategy выполнять обязательства без распродажи биткоинов, зависит, окажется ли эта модель устойчивой или порочной.

链捕手2 мин. назад

Установленная с помощью ChatGPT цена выпуска STRC: действительно ли она впадает в спираль гибели?

链捕手2 мин. назад

Почему выпуск облигаций NVIDIA проходит без проблем, а SpaceX вызывает резкое падение

В конце июня 2024 года SpaceX объявила о размещении облигаций на сумму не менее $20 млрд для рефинансирования краткосрочного кредита. Несмотря на наличие около $100 млрд денежных средств после IPO, эта новость оказала давление на её акции (SPCX). Рынок воспринял это как сигнал для переоценки будущих капитальных затрат компании на амбициозные долгосрочные проекты, такие как Starship, глобальная спутниковая сеть и космическая инфраструктура, несмотря на наличие прибыльного бизнеса Starlink. В отличие от этого, выпуск облигаций Nvidia на $25 млрд, спрос на который достиг $85 млрд, рынок встретил положительно. Ключевое различие заключается в стадии монетизации их основных нарративов. Искусственный интеллект Nvidia уже генерирует значительные выручку и прибыль, поэтому долг рассматривается как инструмент для усиления текущего роста. Для SpaceX же космические проекты всё ещё требуют огромных вложений, а их коммерческая окупаемость не подтверждена. Рынок ставит под сомнение, сможет ли денежный поток от Starlink в достаточной мере покрыть расходы на другие направления. Таким образом, негативная реакция на новость о долге SpaceX отражает озабоченность инвесторов относительно скорости, с которой будущие капитальные затраты компании будут покрываться её операционной прибылью. Восстановление доверия рынка будет зависеть от демонстрации прогресса в снижении затрат на Starship, роста прибыльности Starlink и уточнения финансовых горизонтов остальных проектов.

marsbit3 мин. назад

Почему выпуск облигаций NVIDIA проходит без проблем, а SpaceX вызывает резкое падение

marsbit3 мин. назад

Следующая остановка Ethereum: Glamsterdam — ключевые обновления, которые нужно знать

Апгрейд Ethereum Glamsterdam, запланированный на вторую половину 2026 года, представляет собой фундаментальную реорганизацию процессов создания и проверки блоков, направленную на подготовку сети к значительному увеличению пропускной способности. Ключевые технические изменения включают: 1. **ePBS (EIP-7732)**: Встраивание разделения ролей proposer (предлагает блок) и builder (формирует его содержимое) непосредственно в протокол. Это снижает зависимость от внешней инфраструктуры (например, ретрансляторов) и увеличивает временное окно для распространения и проверки данных с ~2 до ~9 секунд, что делает сеть более устойчивой при увеличении размера блоков. 2. **BAL (EIP-7928)**: Введение списков доступа на уровне блока. Каждый блок теперь содержит явную запись всех аккаунтов и слотов хранения, к которым он обращался. Это открывает возможности для параллельной обработки данных и валидации, что является основой для будущего масштабирования. 3. **Пересмотр цен на ресурсы (EIP-8037 и др.)**: Системное разделение стоимости временных вычислений и долгосрочного хранения состояния в базе данных. Создание нового состояния (аккаунты, слоты) становится дороже, чтобы сдержать неконтролируемый рост данных, который угрожает децентрализации. Это позволяет безопасно повышать лимит газа для вычислений. Также в апгрейд планируется включить ряд улучшений для разработчиков (EVM) и стейкеров (например, EIP-8061 и EIP-8080, которые могут улучшить ликвидность выхода из стейкинга). Обновление происходит на фоне кадровых изменений в Ethereum Foundation, где стратегия, по-видимому, смещается в сторону распределения реализации дорожной карты между несколькими организациями в экосистеме. В целом, Glamsterdam — это не просто увеличение пропускной способности, а комплексная перестройка архитектуры для безопасного масштабирования, управления ресурсами и закладки основы для параллельного исполнения.

Foresight News14 мин. назад

Следующая остановка Ethereum: Glamsterdam — ключевые обновления, которые нужно знать

Foresight News14 мин. назад

Фонд Ethereum разделяется?! Одно объяснение «светлого будущего» Ethlabs

Совсем недавно группа бывших участников Ethereum Foundation, включая Ансгара Дитрихса и Барнабе Монно, объявила о создании Ethlabs — независимой некоммерческой лаборатории исследований и разработок. Её миссия заключается в превращении Ethereum в глобальную расчетную инфраструктуру для мировой экономики. Ethlabs позиционирует себя как мост между передовыми разработчиками и базовым протоколом, стремясь преобразовать потребности пользователей, приложений, кошельков, L2-решений и институциональных игроков в обновления протокола, отраслевые стандарты и готовые продукты. Организация подчеркивает три ключевых преимущества Ethereum: доверенная нейтральность, ETH как базовый актив и богатство ресурсов разработчиков и DeFi. Проект уже получил поддержку от таких известных лиц и компаний, как сооснователь Ethereum Джо Любин (в личном качестве), Bitmine, Sharplink, SNZ, а также сообщества, включая Хайдена Адамса (Uniswap) и Джесси Поллака (Base). Появление Ethlabs, совпавшее по времени с внутренними обсуждениями в Ethereum Foundation о «выделении проектов», рассматривается не как раскол, а как эволюция экосистемы в сторону модели с множеством协同но работающих исследовательских организаций. В будущем важным будет не замена фонда, а способность различных структур эффективно сотрудничать для укрепления позиций Ethereum как глобальной расчетной платформы.

Odaily星球日报19 мин. назад

Фонд Ethereum разделяется?! Одно объяснение «светлого будущего» Ethlabs

Odaily星球日报19 мин. назад

Пророчество "медведей" о конце света: ИИ достиг предела своих возможностей, пик фондового рынка США наступит уже в третьем квартале, падение 30-50%

Авторы: Лун Юэ, Wall Street News. Два опытных макроинвеститора, Джеффри Гандлах («новый король облигаций») и Феликс Цулауф, предупреждают, что текущий восходящий цикл на рынке, движимый ИИ, подходит к концу. Они прогнозируют, что пик рынка акций США наступит уже в третьем квартале этого года или, в крайнем случае, в первом квартале следующего, после чего последует медвежий рынок с падением на 30-50%. Их аргументы: чрезмерная концентрация рынка вокруг акций ИИ, признаки замедления цикла ИИ (отрицательный свободный денежный поток у крупных компаний, резкий рост капитальных затрат), а также структурные проблемы, такие как огромный дефицит бюджета США и растущие расходы на обслуживание долга. Гандлах отмечает, что даже в случае рецессии долгосрочные процентные ставки в США могут не снизиться существенно из-за фискальных проблем, что может привести к контролю кривой доходности (YCC) или реструктуризации госдолга. Особую тревогу у инвесторов вызывает рынок частного кредита (private credit), где, по их мнению, существуют проблемы с некорректными рейтингами, завышением качества активов и иллюзией ликвидности, напоминающие период перед кризисом 2008 года. Авторы считают, что проблемы на рынках ИИ и частного кредита взаимосвязаны через стоимость финансирования. В заключение они указывают на возможное ослабление доллара и снижение outperformance американского рынка акций относительно рынков других стран.

marsbit26 мин. назад

Пророчество "медведей" о конце света: ИИ достиг предела своих возможностей, пик фондового рынка США наступит уже в третьем квартале, падение 30-50%

marsbit26 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить FLOW

Добро пожаловать на HTX.com! Мы сделали приобретение Flow (FLOW) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Flow (FLOW).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Flow (FLOW)После приобретения вами Flow (FLOW) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Flow (FLOW)С легкостью торгуйте Flow (FLOW) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

549 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить FLOW

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на FLOW (FLOW) представлены ниже.

活动图片