黑客袭击致Flow腰斩,回滚计划引生态内战

Odaily星球日报發佈於 2025-12-29更新於 2025-12-29

文章摘要

上周六下午,Flow网络遭遇黑客攻击,因执行层漏洞导致约390万美元资产被转移至链外,其代币FLOW价格短时间内腰斩,从0.173美元跌至0.079美元。事件发生后,Flow基金会迅速响应,隔离网络并发布漏洞更新版本,最初计划将网络状态回滚至攻击发生前的检查点,以清除约6小时内的所有交易。 然而,回滚方案引发生态内强烈反对。跨链桥伙伴deBridge和LayerZero等指出,回滚可能导致跨链资产出现重复或丢失,影响用户资产安全,并批评该决定未经充分沟通、可能带来更大风险。社区用户和开发者也质疑回滚违背区块链不可篡改和去中心化原则,引发信任危机。 面对广泛质疑,Flow官方最终放弃回滚,转为采用“隔离恢复计划”,保留所有合法交易,分阶段恢复网络运行,并限制涉及非法代币的账户。Dapper Labs团队对此表示支持。目前网络仍在逐步恢复中,用户资金保持安全。此次事件或对Flow的长期发展产生重要影响。

原创 | Odaily 星球日报(@OdailyChina)

作者 | Asher(@Asher_ 0210)

上周六下午,一场突如其来的黑客攻击让 Flow 网络陷入混乱。这条由 Dapper Labs 团队打造的 Layer 1 网络,本是为下一代应用、游戏和数字资产量身定制,却在执行层漏洞被利用下,眼睁睁看着 390 万美元的资产被转移至链外。攻击发生后,其代币 FLOW 短时内腰斩,从 0.173 美元暴跌至 0.079 美元,目前价格已小幅反弹至 0.107 美元附近。

FLOW K 线图

下面,Odaily星球日报为大家梳理本次 Flow 被盗事件,官方回应以及为何引发 Flow 合作伙伴、社区的强烈质疑。

Flow 官方紧急回应:隔离网络,并宣布回滚计划

攻击发生后,Flow 基金会迅速作出回应,并对事件细节进行了确认。攻击者利用执行层漏洞转移了约 390 万美元资产,事件并未触及用户既有余额,用户存款仍然安全。目前相关攻击地址已被标记,洗钱路径正在持续追踪中,基金会已向 Circle、Tether 以及多家主要交易所提交资产冻结请求。

为清理链上非法交易并修复漏洞,Flow 基金会对网络进行了隔离处理,同时发布主网漏洞修复版本 Mainnet 28。基金会提出的初始处置方案是将网络状态回滚至攻击发生前的检查点,即 Cadence 区块高度 137363395,从而删除约 6 小时内产生的全部交易记录。无论交易是否合法,均将被一并清除,用户需在节点重启后重新提交交易。基金会认为该方案是恢复网络完整性的最安全路径,并反复强调用户资金在整个过程中不会受到影响,同时承诺每两小时对外更新事件进展。

这一回滚决定看似果断,却迅速点燃了生态导火索——因为黑客资金早已桥接出链,回滚对攻击者无影响,只会波及诚实用户和伙伴。

跨链桥伙伴、社区用户强烈反对,回滚计划遭炮轰

回滚方案公布后,Flow 生态内的跨链桥伙伴与社区用户迅速遭到集体质疑。Flow 的主要跨链桥合作方 deBridge 联创 Alex Smirnov 在 X 平台公开批评该决定过于仓促,且在事前未与关键桥接伙伴进行任何沟通。作为 Flow 生态的重要资产通道,deBridge 并未收到回滚相关的提前通知。

Smirnov 指出,回滚带来的潜在破坏可能远超最初的黑客攻击本身。由于跨链资产已在多个系统间流转,强行回滚将引发资产重复、托管状态不一致等严重问题,最终受损的将是在窗口期内正常操作的桥、用户以及交易对手。他披露,在 deBridge 上约有 20 万美元和 5 万美元的存款落入回滚时间窗口,一旦执行回滚,可能导致一侧资金凭空消失,或出现资产被重复铸造的极端情况。

基于上述风险,Smirnov 呼吁 Flow 验证者暂停出块与验证,直到补偿方案、合作伙伴协调机制以及独立安全团队介入方案全部明确。类似问题并非个案。作为 Flow 网络上 USDC 的主要跨链托管方,LayerZero 亦面临约 22 万美元和 18 万美元落在回滚窗口内的跨链交易风险。

除了 Flow 生态内的跨链桥伙伴,在 X 平台上,用户开始集中表达对资金安全的担忧,开发者则质疑网络在极端情况下的可靠性与治理机制,投资者情绪同步转向谨慎,抛压随之加剧。大量声音直指回滚本身暴露了链上存在中心化控制的现实,原本的技术事故迅速演变为信任危机。

部分社区观点进一步将矛头对准区块链的核心原则。有人认为,回滚直接动摇了交易最终性与不可篡改性,使 Flow 在关键时刻更像一条可被行政干预的联盟链。也有人对比其他公链的历史安全事件,指出类似情形通常通过隔离攻击者地址、冻结资金流向来处理,而非对整个网络状态进行全局回滚。

加密 KOL Wazz(@WazzCrypto)在 X 平台直言,Flow 的回滚决定是他所见过最糟糕的处理方式之一。在他看来,攻击者早已将约 400 万美元资产转移出链,几乎不会因回滚受到任何实质影响,真正承担代价的反而是那些通过跨链桥正常使用网络的无辜用户。

Flow 官方转变态度:放弃回滚,采用隔离恢复新方案

面对合作伙伴和社区的强烈反对,Flow 官方最终决定放弃网络回滚,转向“隔离恢复计划”。此方案经跨链桥、交易所和基础设施伙伴直接协商制定,要点包括:

  • 无回滚/重组,保留所有合法用户活动;
  • 无需伙伴重放交易;
  • 超 99.9% 账户不受影响,重启即正常运营;
  • 重启时,临时限制接收非法铸造代币的账户;

此外,网络将分阶段恢复:

  • 第一阶段,Cadence 环境上线,EVM 暂时受限;
  • 第二阶段,Cadence 修复(约 24 至 48 小时);
  • 第三阶段,EVM 修复并重启;
  • 第四阶段,跨链桥/交易所恢复通行,具体恢复时间由运营方根据实际情况在确认稳定性后决定。

此外,Flow 背后团队 Dapper Labs 在 X 平台表示支持这一方案,称“保留合法活动,提供清晰恢复路径”。

这一“放弃回滚”的态度在短期内缓解了生态紧张情绪,也避免了回滚可能引发的系统性风险扩散。截至目前,网络仍处于分阶段协调与恢复过程中,官方表示用户资金保持安全。

在加密市场高度不确定的环境下,这场危机或将成为 Flow 发展路径上的重要分水岭,其长期影响,仍有待时间检验。

熱門幣種推薦

相關問答

QFlow网络遭受黑客攻击后,官方最初提出的处置方案是什么?

AFlow基金会最初提出的处置方案是将网络状态回滚至攻击发生前的检查点(Cadence区块高度137363395),删除约6小时内产生的全部交易记录,以恢复网络完整性。

Q为什么跨链桥伙伴和社区用户强烈反对回滚计划?

A跨链桥伙伴和社区用户反对回滚计划,因为黑客资金已转移出链,回滚对攻击者无影响,反而会波及诚实用户和伙伴,导致跨链资产出现重复、托管状态不一致等问题,造成更大损失。

QFlow官方最终放弃了回滚计划,采用了什么新方案?

AFlow官方最终放弃了回滚计划,转而采用“隔离恢复计划”,该方案无回滚/重组,保留所有合法用户活动,无需伙伴重放交易,并分阶段恢复网络功能,包括Cadence环境和EVM的修复与重启。

Q黑客攻击导致Flow代币FLOW价格发生了怎样的变化?

A黑客攻击导致Flow代币FLOW短时内腰斩,从0.173美元暴跌至0.079美元,随后价格小幅反弹至0.107美元附近。

Q本次事件中,跨链桥deBridge和LayerZero分别面临多少资金风险?

A在本次事件中,跨链桥deBridge面临约20万美元和5万美元的存款落入回滚时间窗口的风险,而LayerZero则面临约22万美元和18万美元的跨链交易风险。

你可能也喜歡

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit4 小時前

如何让自己变得让人工智能永远也无法取代

marsbit4 小時前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru8 小時前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru8 小時前

交易

現貨

熱門文章

如何購買FLOW

歡迎來到HTX.com!在這裡,購買Flow (FLOW)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Flow (FLOW)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Flow (FLOW)購買Flow (FLOW)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Flow (FLOW)在HTX的現貨市場輕鬆交易Flow (FLOW)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

701 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買FLOW

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 FLOW (FLOW)幣價的意見。

活动图片