La cadena pública de NFT Flow sufrió un shock de seguridad sin precedentes a finales de año. Un hackeo que involucra el 10% del suministro total ha dejado este proyecto en el ecosistema en una posición difícil.



La cuestión es la siguiente: los hackers acuñaron ilegalmente unos 150 millones de tokens FLOW en la red Flow de una sola vez. La velocidad es alarmantemente rápida: los tokens se transfieren rápidamente, algunos van a una bolsa líder y finalmente se intercambian por BTC para completar la retirada. El método está lo suficientemente oculto, la escala es lo bastante grande y toda la ecología ha quedado gravemente dañada.

Los responsables de flujo tomaron entonces una decisión difícil: apagar toda la red de forma urgente. Esto fue originalmente para detener la hemorragia, pero siguieron las secuelas. Flowty, una plataforma líder en préstamos NFT, se vio obligada a suspender la liquidación debido a la inactividad de la red, y algunos activos prestados por parte de usuarios corrieron el riesgo de retrasos en su procesamiento.

Lo más interesante es la discusión posterior en la comunidad: ¿queremos hacer chain rollback? Esta pregunta hizo que todos discutieran en su momento. Algunos están a favor de recuperar activos robados mediante el rollback, mientras que otros se oponen rotundamente (al fin y al cabo, esto socava la naturaleza inmutable de la blockchain). La Flow Foundation finalmente escuchó a la oposición y abandonó el plan de retroceso en favor de una vía de reparación más transparente: primero restaurar la mainnet de Cadence, relanzar la cadena EVM en 24 horas y luego localizar y destruir con precisión todos los tokens acuñados ilegalmente.

Esta crisis pone a prueba no solo la capacidad técnica de respuesta a emergencias, sino también la madurez de la gobernanza de un proyecto de cadena pública.
FLOW-2,4%
BTC2,05%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
CryptoMomvip
· hace2h
1. 1.5亿枚 de una sola vez? Qué nivel de vulnerabilidad tan absurdo, Flow quiere darnos una lección 2. ¿Hacer rollback o no hacer rollback? Tanto tiempo enredados, en realidad es una lucha entre idealismo y realismo, qué incómodo 3. BTC ha completado el retiro, eso es cierto, la técnica de los hackers es realmente profesional, tenemos que aprender de ello 4. Lo clave es que plataformas como Flowty también se ven afectadas, la reacción en cadena en el ecosistema es realmente peligrosa 5. ¿No hacer rollback y destruir los tokens? Este método es mucho más confiable que cambiar la historia, al menos puede mantener la reputación 6. ¡1.5 millones de tokens, amigas! Tal vez no puedo cambiar ni una fracción de mi salario en un año 7. La estrategia de desconectar la red de emergencia parece pasiva, pero en realidad es bastante inteligente, si no, la pérdida sería aún mayor 8. Hablando de la actitud de gobernanza de Flow, en realidad está bastante bien, no hay movimientos encubiertos 9. ¿Por qué parece que cada año hay una cadena pública que mete la pata de esta manera? Este sector realmente tiene una suerte desafortunada 10. ¿Destruir tokens para remediar? Está bien, veremos hasta qué punto puede recuperarse al final
Ver originalesResponder0
AlgoAlchemistvip
· hace11h
La operación de Flow de esta vez fue realmente floja, 150 millones de tokens acuñados de una sola vez, ¡qué tipo de vulnerabilidad tan absurda!
Ver originalesResponder0
DegenWhisperervip
· hace11h
Por eso sigo confiando en Bitcoin, incluso la mejor de las ecosistemas no puede resistir un solo incidente de hacking.
Ver originalesResponder0
TokenTherapistvip
· hace11h
Hacer un rollback, en realidad, significa poner en duda la fe; Flow todavía mantiene su línea de fondo.
Ver originalesResponder0
SmartMoneyWalletvip
· hace12h
1.5亿枚FLOW就这么没了?链上数据得好好扒一下,那笔BTC提现记录肯定留得一清二楚 ¿No se ha revertido la transacción? En realidad, Flow está apostando a si su reputación vale ese precio. Ahora parece que apostaron bien. Cerrar la red durante 24 horas y reiniciar, esta técnica tiene su gracia—otros cadenas públicas ante esto ya estarían en pánico. ¿Se pueden destruir tokens creados ilegalmente con precisión? Siempre siento que todavía hay alguna vulnerabilidad. La verdadera prueba en realidad es si el precio de la moneda puede mantenerse estable; la confianza de los usuarios es mucho más difícil de recuperar que la reparación técnica. ¿Cuando se liquidarán esas posiciones de préstamo forzadas en Flowty que fueron suspendidas? Esa es la verdadera preocupación de los inversores minoristas.
Ver originalesResponder0
DaoResearchervip
· hace12h
Según el libro blanco, esta vez Flow renunció a hacer rollback, lo que precisamente demuestra qué es la verdadera madurez en gobernanza. Aunque duele, no se ha destruido la base del consenso. 1.5 millones de tokens, desde el rendimiento de los datos, esto es el evento de cisne negro más grande en el diseño de economía de tokens. La controversia sobre el rollback de la cadena en esencia es un problema de incentivos incompatibles. He escrito análisis al respecto, si te interesa podemos hablar. Espera, ¿cómo se maneja la suspensión de liquidación en Flowty? ¿No es el riesgo de fallo único un defecto de diseño? Pero hay que decir que la velocidad de respuesta de Flow en emergencias es realmente buena; reiniciar la cadena EVM en 24 horas no es una broma. Este incidente ha puesto de manifiesto completamente la capacidad de resistencia de las plataformas de préstamos en cadena. Citando a Vitalik, la descentralización no equivale a resistencia a la censura, también depende de la madurez de la infraestructura.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)