黑客袭击致Flow腰斩,回滚计划引生态内战

Odaily星球日报发布于2025-12-29更新于2025-12-29

文章摘要

上周六下午,Flow网络遭遇黑客攻击,因执行层漏洞导致约390万美元资产被转移至链外,其代币FLOW价格短时间内腰斩,从0.173美元跌至0.079美元。事件发生后,Flow基金会迅速响应,隔离网络并发布漏洞更新版本,最初计划将网络状态回滚至攻击发生前的检查点,以清除约6小时内的所有交易。 然而,回滚方案引发生态内强烈反对。跨链桥伙伴deBridge和LayerZero等指出,回滚可能导致跨链资产出现重复或丢失,影响用户资产安全,并批评该决定未经充分沟通、可能带来更大风险。社区用户和开发者也质疑回滚违背区块链不可篡改和去中心化原则,引发信任危机。 面对广泛质疑,Flow官方最终放弃回滚,转为采用“隔离恢复计划”,保留所有合法交易,分阶段恢复网络运行,并限制涉及非法代币的账户。Dapper Labs团队对此表示支持。目前网络仍在逐步恢复中,用户资金保持安全。此次事件或对Flow的长期发展产生重要影响。

原创 | Odaily 星球日报(@OdailyChina)

作者 | Asher(@Asher_ 0210)

上周六下午,一场突如其来的黑客攻击让 Flow 网络陷入混乱。这条由 Dapper Labs 团队打造的 Layer 1 网络,本是为下一代应用、游戏和数字资产量身定制,却在执行层漏洞被利用下,眼睁睁看着 390 万美元的资产被转移至链外。攻击发生后,其代币 FLOW 短时内腰斩,从 0.173 美元暴跌至 0.079 美元,目前价格已小幅反弹至 0.107 美元附近。

FLOW K 线图

下面,Odaily星球日报为大家梳理本次 Flow 被盗事件,官方回应以及为何引发 Flow 合作伙伴、社区的强烈质疑。

Flow 官方紧急回应:隔离网络,并宣布回滚计划

攻击发生后,Flow 基金会迅速作出回应,并对事件细节进行了确认。攻击者利用执行层漏洞转移了约 390 万美元资产,事件并未触及用户既有余额,用户存款仍然安全。目前相关攻击地址已被标记,洗钱路径正在持续追踪中,基金会已向 Circle、Tether 以及多家主要交易所提交资产冻结请求。

为清理链上非法交易并修复漏洞,Flow 基金会对网络进行了隔离处理,同时发布主网漏洞修复版本 Mainnet 28。基金会提出的初始处置方案是将网络状态回滚至攻击发生前的检查点,即 Cadence 区块高度 137363395,从而删除约 6 小时内产生的全部交易记录。无论交易是否合法,均将被一并清除,用户需在节点重启后重新提交交易。基金会认为该方案是恢复网络完整性的最安全路径,并反复强调用户资金在整个过程中不会受到影响,同时承诺每两小时对外更新事件进展。

这一回滚决定看似果断,却迅速点燃了生态导火索——因为黑客资金早已桥接出链,回滚对攻击者无影响,只会波及诚实用户和伙伴。

跨链桥伙伴、社区用户强烈反对,回滚计划遭炮轰

回滚方案公布后,Flow 生态内的跨链桥伙伴与社区用户迅速遭到集体质疑。Flow 的主要跨链桥合作方 deBridge 联创 Alex Smirnov 在 X 平台公开批评该决定过于仓促,且在事前未与关键桥接伙伴进行任何沟通。作为 Flow 生态的重要资产通道,deBridge 并未收到回滚相关的提前通知。

Smirnov 指出,回滚带来的潜在破坏可能远超最初的黑客攻击本身。由于跨链资产已在多个系统间流转,强行回滚将引发资产重复、托管状态不一致等严重问题,最终受损的将是在窗口期内正常操作的桥、用户以及交易对手。他披露,在 deBridge 上约有 20 万美元和 5 万美元的存款落入回滚时间窗口,一旦执行回滚,可能导致一侧资金凭空消失,或出现资产被重复铸造的极端情况。

基于上述风险,Smirnov 呼吁 Flow 验证者暂停出块与验证,直到补偿方案、合作伙伴协调机制以及独立安全团队介入方案全部明确。类似问题并非个案。作为 Flow 网络上 USDC 的主要跨链托管方,LayerZero 亦面临约 22 万美元和 18 万美元落在回滚窗口内的跨链交易风险。

除了 Flow 生态内的跨链桥伙伴,在 X 平台上,用户开始集中表达对资金安全的担忧,开发者则质疑网络在极端情况下的可靠性与治理机制,投资者情绪同步转向谨慎,抛压随之加剧。大量声音直指回滚本身暴露了链上存在中心化控制的现实,原本的技术事故迅速演变为信任危机。

部分社区观点进一步将矛头对准区块链的核心原则。有人认为,回滚直接动摇了交易最终性与不可篡改性,使 Flow 在关键时刻更像一条可被行政干预的联盟链。也有人对比其他公链的历史安全事件,指出类似情形通常通过隔离攻击者地址、冻结资金流向来处理,而非对整个网络状态进行全局回滚。

加密 KOL Wazz(@WazzCrypto)在 X 平台直言,Flow 的回滚决定是他所见过最糟糕的处理方式之一。在他看来,攻击者早已将约 400 万美元资产转移出链,几乎不会因回滚受到任何实质影响,真正承担代价的反而是那些通过跨链桥正常使用网络的无辜用户。

Flow 官方转变态度:放弃回滚,采用隔离恢复新方案

面对合作伙伴和社区的强烈反对,Flow 官方最终决定放弃网络回滚,转向“隔离恢复计划”。此方案经跨链桥、交易所和基础设施伙伴直接协商制定,要点包括:

  • 无回滚/重组,保留所有合法用户活动;
  • 无需伙伴重放交易;
  • 超 99.9% 账户不受影响,重启即正常运营;
  • 重启时,临时限制接收非法铸造代币的账户;

此外,网络将分阶段恢复:

  • 第一阶段,Cadence 环境上线,EVM 暂时受限;
  • 第二阶段,Cadence 修复(约 24 至 48 小时);
  • 第三阶段,EVM 修复并重启;
  • 第四阶段,跨链桥/交易所恢复通行,具体恢复时间由运营方根据实际情况在确认稳定性后决定。

此外,Flow 背后团队 Dapper Labs 在 X 平台表示支持这一方案,称“保留合法活动,提供清晰恢复路径”。

这一“放弃回滚”的态度在短期内缓解了生态紧张情绪,也避免了回滚可能引发的系统性风险扩散。截至目前,网络仍处于分阶段协调与恢复过程中,官方表示用户资金保持安全。

在加密市场高度不确定的环境下,这场危机或将成为 Flow 发展路径上的重要分水岭,其长期影响,仍有待时间检验。

相关问答

QFlow网络遭受黑客攻击后,官方最初提出的处置方案是什么?

AFlow基金会最初提出的处置方案是将网络状态回滚至攻击发生前的检查点(Cadence区块高度137363395),删除约6小时内产生的全部交易记录,以恢复网络完整性。

Q为什么跨链桥伙伴和社区用户强烈反对回滚计划?

A跨链桥伙伴和社区用户反对回滚计划,因为黑客资金已转移出链,回滚对攻击者无影响,反而会波及诚实用户和伙伴,导致跨链资产出现重复、托管状态不一致等问题,造成更大损失。

QFlow官方最终放弃了回滚计划,采用了什么新方案?

AFlow官方最终放弃了回滚计划,转而采用“隔离恢复计划”,该方案无回滚/重组,保留所有合法用户活动,无需伙伴重放交易,并分阶段恢复网络功能,包括Cadence环境和EVM的修复与重启。

Q黑客攻击导致Flow代币FLOW价格发生了怎样的变化?

A黑客攻击导致Flow代币FLOW短时内腰斩,从0.173美元暴跌至0.079美元,随后价格小幅反弹至0.107美元附近。

Q本次事件中,跨链桥deBridge和LayerZero分别面临多少资金风险?

A在本次事件中,跨链桥deBridge面临约20万美元和5万美元的存款落入回滚时间窗口的风险,而LayerZero则面临约22万美元和18万美元的跨链交易风险。

你可能也喜欢

SpaceX绑定Cursor:一场“先锁定再收购”的AI豪赌

SpaceX宣布获得以600亿美元收购AI编程公司Cursor的选择权,并设定了若不收购则需支付100亿美元合作费用的替代条款。这一交易结构极具弹性,本质上是一种“期权式收购”,使SpaceX能够在承担有限风险的同时,高度绑定Cursor的技术与商业轨道。 交易核心是AI时代关键资源的交换:SpaceX提供其Colossus超级计算集群的算力,而Cursor则贡献其在开发者群体中的产品渗透力和AI编程技术。这种合作打通了“算力—模型—应用”的完整链条,弥补了SpaceX在应用层尤其是开发者工具领域的短板。 Cursor作为“AI原生开发环境”,其价值在于深度嵌入软件开发流程,代表软件生产方式的变革。尽管仅成立数年,其估值已跃升至600亿美元,年收入超10亿美元,反映出市场对其控制未来开发入口的高度认可。 从战略角度看,这是马斯克将SpaceX从航天公司转型为“AI基础设施平台”的关键一步,通过整合xAI、超算和芯片制造,构建覆盖算力、模型与应用的闭环体系,为其IPO提供更具吸引力的叙事基础。 行业竞争逻辑正从模型能力转向入口与生态之争,编程工具成为核心入口之一。SpaceX通过此举争夺程序员群体,意图在未来软件生产体系中占据主导位置。 然而,交易也存在估值过高、技术整合不确定性及监管风险。但无论如何,其真正意义在于提前锁定AI时代软件开发这一核心生产入口,押注通过控制算力与入口重新定义技术权力的分配方式。

marsbit45分钟前

SpaceX绑定Cursor:一场“先锁定再收购”的AI豪赌

marsbit45分钟前

交易

现货
合约

热门文章

如何购买FLOW

欢迎来到HTX.com!我们已经让购买Flow(FLOW)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Flow(FLOW)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Flow(FLOW)购买完您的Flow(FLOW)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Flow(FLOW)在HTX的现货市场轻松交易Flow(FLOW)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

666人学过发布于 2024.03.29更新于 2025.03.21

如何购买FLOW

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对FLOW(FLOW)币价的意见。

活动图片