Flow Blockchainは$3.9Mのブリッジの脆弱性を受けて完全な再起動の準備を進める

Flow Blockchainは、$3.9百万の不正流出後に完全な再起動に向けて動き出し、ユーザ資金は安全で回復作業が進行中です。

Flow Blockchainは、深刻なセキュリティインシデントを受けて、ネットワークの完全再起動の準備を進めています。侵害は2020年12月27日に発生しました。攻撃者は実行層の脆弱性を狙いました。その結果、約$3.9百万の資産が盗まれる前にネットワークは停止しました。

Flow、実行層の不正流出後にネットワークを停止

Flow Foundationによると、脆弱性は実行層にありました。攻撃者は違法なラップ資産をミントしました。これにはWFLOW、wBTC、wETH、そしていくつかのステーブルコインが含まれます。これが検出されるとすぐに、バリデーターはネットワークを停止しました。この措置により、追加の損失を防ぎました。

Flow Foundationは、Flowネットワークに影響を与える潜在的なセキュリティインシデントを調査中です。

当社のエンジニアリングチームは、ネットワークパートナーと積極的に連携し、問題の緩和に努めています。利用可能になり次第、さらなる検証済みのアップデートを提供します。

— Flow.com (@flow_blockchain) 2025年12月27日

オンチェーン調査により、攻撃者は資金をオフネットワークに移動させたことが判明しました。資産は主にクロスチェーンブリッジを通じて退出されていました。これらはCeler、Debridge、Relay、Stargateです。その後、資金はThorchainやChainflipを経由して流れました。

関連読書: LOWトークンが42%以上暴落、Flowネットワークのセキュリティインシデント調査

重要なことに、Flowはユーザの残高が安全に保たれていることを確認しました。既存の預金は攻撃中にアクセスされませんでした。この保証により、ユーザのパニックを抑えることができました。それでも、エコシステム全体に不安感が広まりました。

Flow Foundationはバリデーターと密接に協力し、すべての退出ルートを迅速に遮断しました。また、フォレンジック調査も開始しました。関連資金の凍結要請は大手取引所に送られました。CircleやTetherにも凍結要請が出されました。

法執行機関にも通報済みです。攻撃者のウォレットアドレスは特定され、フラグが立てられました。盗まれた資産の一部を取り戻すための継続的な協力も予定されています。ただし、現時点では回復の見通しは不透明です。

再起動計画とネットワーク回復手順

封じ込め後、Flowはプロトコル修正を行いました。これは実行層の脆弱性に対するアップデートです。現在、最終検証中です。ノード運営者はネットワークへの適用を調整しています。

回復計画にはネットワークのロールバックが含まれます。Flowは攻撃前のチェックポイントに戻ります。このリワインドにより、不正な取引がキャンセルされます。その結果、盗まれたミントイベントは台帳から消去されます。

現時点では、ネットワークは読み取り専用モードにあります。この状態は、新しい取引の処理を行わずに監視を可能にします。完全な再起動は72時間の技術レビュー後に行われる予定です。エコシステムパートナーもリローンチ前に同期作業を行う必要があります。

停止中に影響を受けたユーザには一時的な不便が生じます。21:25から15:25 UTC+8までの取引と、21:30から21:30 UTC+8までの取引は保持されません。これらのユーザはリローンチ後に取引を再提出する必要があります。Flowは明確な指示を後日発表するとしています。

不正流出にもかかわらず、Flowは運用のレジリエンスを強調しました。バリデーターは検出後数分以内に行動を起こしました。迅速な調整により損失は大幅に抑えられました。アナリストは、遅延が大きな被害をもたらした可能性があると指摘しています。

Flow Foundationは透明性を重視しました。完全な技術的な事後分析が公開される予定です。この報告書には、脆弱性の詳細と修復の手順も含まれます。コミュニティメンバーは今後のより良い安全策を求めています。

Flowの対応は、業界から得た教訓の一部です。迅速な停止、バリデーターの調整、ロールバックは非常に重要です。$3.9百万の損失は注目に値しますが、封じ込めによりより深刻な被害を防ぎました。今後の再起動は、Flowの長期的なセキュリティ体制への信頼を試すことになるでしょう。

FLOW-4.88%
WBTC0.99%
CELR4.68%
DBR3.74%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン