黑客袭击致Flow腰斩,回滚计划引生态内战

Odaily星球日报發佈於 2025-12-29更新於 2025-12-29

文章摘要

上周六下午,Flow网络遭遇黑客攻击,因执行层漏洞导致约390万美元资产被转移至链外,其代币FLOW价格短时间内腰斩,从0.173美元跌至0.079美元。事件发生后,Flow基金会迅速响应,隔离网络并发布漏洞更新版本,最初计划将网络状态回滚至攻击发生前的检查点,以清除约6小时内的所有交易。 然而,回滚方案引发生态内强烈反对。跨链桥伙伴deBridge和LayerZero等指出,回滚可能导致跨链资产出现重复或丢失,影响用户资产安全,并批评该决定未经充分沟通、可能带来更大风险。社区用户和开发者也质疑回滚违背区块链不可篡改和去中心化原则,引发信任危机。 面对广泛质疑,Flow官方最终放弃回滚,转为采用“隔离恢复计划”,保留所有合法交易,分阶段恢复网络运行,并限制涉及非法代币的账户。Dapper Labs团队对此表示支持。目前网络仍在逐步恢复中,用户资金保持安全。此次事件或对Flow的长期发展产生重要影响。

原创 | Odaily 星球日报(@OdailyChina)

作者 | Asher(@Asher_ 0210)

上周六下午,一场突如其来的黑客攻击让 Flow 网络陷入混乱。这条由 Dapper Labs 团队打造的 Layer 1 网络,本是为下一代应用、游戏和数字资产量身定制,却在执行层漏洞被利用下,眼睁睁看着 390 万美元的资产被转移至链外。攻击发生后,其代币 FLOW 短时内腰斩,从 0.173 美元暴跌至 0.079 美元,目前价格已小幅反弹至 0.107 美元附近。

FLOW K 线图

下面,Odaily星球日报为大家梳理本次 Flow 被盗事件,官方回应以及为何引发 Flow 合作伙伴、社区的强烈质疑。

Flow 官方紧急回应:隔离网络,并宣布回滚计划

攻击发生后,Flow 基金会迅速作出回应,并对事件细节进行了确认。攻击者利用执行层漏洞转移了约 390 万美元资产,事件并未触及用户既有余额,用户存款仍然安全。目前相关攻击地址已被标记,洗钱路径正在持续追踪中,基金会已向 Circle、Tether 以及多家主要交易所提交资产冻结请求。

为清理链上非法交易并修复漏洞,Flow 基金会对网络进行了隔离处理,同时发布主网漏洞修复版本 Mainnet 28。基金会提出的初始处置方案是将网络状态回滚至攻击发生前的检查点,即 Cadence 区块高度 137363395,从而删除约 6 小时内产生的全部交易记录。无论交易是否合法,均将被一并清除,用户需在节点重启后重新提交交易。基金会认为该方案是恢复网络完整性的最安全路径,并反复强调用户资金在整个过程中不会受到影响,同时承诺每两小时对外更新事件进展。

这一回滚决定看似果断,却迅速点燃了生态导火索——因为黑客资金早已桥接出链,回滚对攻击者无影响,只会波及诚实用户和伙伴。

跨链桥伙伴、社区用户强烈反对,回滚计划遭炮轰

回滚方案公布后,Flow 生态内的跨链桥伙伴与社区用户迅速遭到集体质疑。Flow 的主要跨链桥合作方 deBridge 联创 Alex Smirnov 在 X 平台公开批评该决定过于仓促,且在事前未与关键桥接伙伴进行任何沟通。作为 Flow 生态的重要资产通道,deBridge 并未收到回滚相关的提前通知。

Smirnov 指出,回滚带来的潜在破坏可能远超最初的黑客攻击本身。由于跨链资产已在多个系统间流转,强行回滚将引发资产重复、托管状态不一致等严重问题,最终受损的将是在窗口期内正常操作的桥、用户以及交易对手。他披露,在 deBridge 上约有 20 万美元和 5 万美元的存款落入回滚时间窗口,一旦执行回滚,可能导致一侧资金凭空消失,或出现资产被重复铸造的极端情况。

基于上述风险,Smirnov 呼吁 Flow 验证者暂停出块与验证,直到补偿方案、合作伙伴协调机制以及独立安全团队介入方案全部明确。类似问题并非个案。作为 Flow 网络上 USDC 的主要跨链托管方,LayerZero 亦面临约 22 万美元和 18 万美元落在回滚窗口内的跨链交易风险。

除了 Flow 生态内的跨链桥伙伴,在 X 平台上,用户开始集中表达对资金安全的担忧,开发者则质疑网络在极端情况下的可靠性与治理机制,投资者情绪同步转向谨慎,抛压随之加剧。大量声音直指回滚本身暴露了链上存在中心化控制的现实,原本的技术事故迅速演变为信任危机。

部分社区观点进一步将矛头对准区块链的核心原则。有人认为,回滚直接动摇了交易最终性与不可篡改性,使 Flow 在关键时刻更像一条可被行政干预的联盟链。也有人对比其他公链的历史安全事件,指出类似情形通常通过隔离攻击者地址、冻结资金流向来处理,而非对整个网络状态进行全局回滚。

加密 KOL Wazz(@WazzCrypto)在 X 平台直言,Flow 的回滚决定是他所见过最糟糕的处理方式之一。在他看来,攻击者早已将约 400 万美元资产转移出链,几乎不会因回滚受到任何实质影响,真正承担代价的反而是那些通过跨链桥正常使用网络的无辜用户。

Flow 官方转变态度:放弃回滚,采用隔离恢复新方案

面对合作伙伴和社区的强烈反对,Flow 官方最终决定放弃网络回滚,转向“隔离恢复计划”。此方案经跨链桥、交易所和基础设施伙伴直接协商制定,要点包括:

  • 无回滚/重组,保留所有合法用户活动;
  • 无需伙伴重放交易;
  • 超 99.9% 账户不受影响,重启即正常运营;
  • 重启时,临时限制接收非法铸造代币的账户;

此外,网络将分阶段恢复:

  • 第一阶段,Cadence 环境上线,EVM 暂时受限;
  • 第二阶段,Cadence 修复(约 24 至 48 小时);
  • 第三阶段,EVM 修复并重启;
  • 第四阶段,跨链桥/交易所恢复通行,具体恢复时间由运营方根据实际情况在确认稳定性后决定。

此外,Flow 背后团队 Dapper Labs 在 X 平台表示支持这一方案,称“保留合法活动,提供清晰恢复路径”。

这一“放弃回滚”的态度在短期内缓解了生态紧张情绪,也避免了回滚可能引发的系统性风险扩散。截至目前,网络仍处于分阶段协调与恢复过程中,官方表示用户资金保持安全。

在加密市场高度不确定的环境下,这场危机或将成为 Flow 发展路径上的重要分水岭,其长期影响,仍有待时间检验。

相關問答

QFlow网络遭受黑客攻击后,官方最初提出的处置方案是什么?

AFlow基金会最初提出的处置方案是将网络状态回滚至攻击发生前的检查点(Cadence区块高度137363395),删除约6小时内产生的全部交易记录,以恢复网络完整性。

Q为什么跨链桥伙伴和社区用户强烈反对回滚计划?

A跨链桥伙伴和社区用户反对回滚计划,因为黑客资金已转移出链,回滚对攻击者无影响,反而会波及诚实用户和伙伴,导致跨链资产出现重复、托管状态不一致等问题,造成更大损失。

QFlow官方最终放弃了回滚计划,采用了什么新方案?

AFlow官方最终放弃了回滚计划,转而采用“隔离恢复计划”,该方案无回滚/重组,保留所有合法用户活动,无需伙伴重放交易,并分阶段恢复网络功能,包括Cadence环境和EVM的修复与重启。

Q黑客攻击导致Flow代币FLOW价格发生了怎样的变化?

A黑客攻击导致Flow代币FLOW短时内腰斩,从0.173美元暴跌至0.079美元,随后价格小幅反弹至0.107美元附近。

Q本次事件中,跨链桥deBridge和LayerZero分别面临多少资金风险?

A在本次事件中,跨链桥deBridge面临约20万美元和5万美元的存款落入回滚时间窗口的风险,而LayerZero则面临约22万美元和18万美元的跨链交易风险。

你可能也喜歡

单日暴跌 30%,海耶斯突然清仓,ZEC 为何被爆安全问题?

6月5日,Zcash创始人Zooko Wilcox等人披露其隐私层Orchard池存在关键健全性漏洞,攻击者可利用该漏洞在隐蔽环境下无限伪造ZEC。尽管项目方此前已紧急完成网络升级修复,但详细披露后ZEC价格剧烈波动,单日跌幅一度超30%,最低触及411美元附近。 此次漏洞源于Orchard电路中的椭圆曲线乘法约束不足,允许攻击者构造看似有效的交易,在隐私池内凭空生成ZEC。由于Orchard的隐私特性,链上无法区分真伪,导致池内用户资产可能被变相稀释。Zcash创始人坦言,密码学上无法证明修复前漏洞是否已被利用,此声明加剧了市场恐慌。 漏洞由安全研究员Taylor Hornby借助Anthropic最新AI模型Opus 4.8在针对性审查中发现,凸显了AI工具在安全审计中的强大能力,也意味着攻击者可能利用类似工具加速漏洞挖掘。Orchard自2022年激活以来历经多次审计仍存在缺陷,这对依赖复杂密码学实现的隐私项目敲响了警钟。 事件发生后,知名投资者Arthur Hayes宣布已清仓其全部ZEC持仓。此次事件直接挑战了隐私币“技术可信即核心价值”的叙事,促使行业重新审视隐私技术从理论到实践过程中的安全鸿沟。在AI驱动的攻防新常态下,依赖“未被发现即安全”的侥幸心理已不可行,持续主动的安全审查与快速响应机制变得至关重要。

foresightnews_api54 分鐘前

单日暴跌 30%,海耶斯突然清仓,ZEC 为何被爆安全问题?

foresightnews_api54 分鐘前

破除 DeFi 循环清算魔咒,Vitalik 提出了新方案

Vitalik Buterin 提出了一种新的 DeFi 设计思路,旨在解决传统抵押借贷协议中自动清算机制加剧市场波动的根本问题。其核心提议是:以期权为底层构建合成资产,从产品设计上彻底移除强制清算环节。 传统模式(如 Aave)中,一旦抵押品价格跌破预设阈值,仓位会被系统自动强制平仓。这在市场暴跌时容易引发集中抛售,放大下跌幅度,形成“清算-抛压-再清算”的恶性循环。 Vitalik 的新方案将 1 枚 ETH 拆分为两类关联的期权资产(P 和 N)。其价值总和始终等于 1 ETH,但各自相对于目标价格(如美元)的敞口会随着市场行情逐渐偏移,而不会发生瞬间的清算事件。风险从“断崖式平仓”转变为“渐进式价值偏离”,用户需要通过主动调仓(如轮换至不同行权价的期权)来管理风险,将再平衡的主动权交还给用户。 该设计还能降低对高频率、实时预言机报价的依赖,允许采用容错率更高、延迟结算的定价机制,减少因预言机异常或市场操纵引发的风险。 然而,该方案也存在待解挑战:用户需容忍资产价值的持续偏移与定期调仓的成本;依赖 AMM 进行频繁调仓可能产生高滑点;需要发展新的做市商模式提供流动性。它更适合作为对冲或指数追踪工具,而非要求严格锚定(如1美元)的会计结算型稳定币。 目前,该提案尚处于理论探讨阶段,但标志着行业顶尖思维开始质疑并寻求替代“强制清算”这一 DeFi 固有风控模式的可能性,为未来设计提供了新方向。

foresightnews_api56 分鐘前

破除 DeFi 循环清算魔咒,Vitalik 提出了新方案

foresightnews_api56 分鐘前

交易

現貨
合約

熱門文章

如何購買FLOW

歡迎來到HTX.com!在這裡,購買Flow (FLOW)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Flow (FLOW)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Flow (FLOW)購買Flow (FLOW)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Flow (FLOW)在HTX的現貨市場輕鬆交易Flow (FLOW)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

484 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買FLOW

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 FLOW (FLOW)幣價的意見。

活动图片