NFT public chain Flow enfrentou, no final do ano, um impacto de segurança sem precedentes. Um incidente de hacking envolvendo 10% do fornecimento total colocou em dificuldades o projeto em expansão neste ecossistema.
A situação foi a seguinte: os hackers cunharam ilegalmente cerca de 1,5 bilhões de tokens FLOW de uma só vez na rede Flow. A velocidade foi assustadora — esses tokens foram rapidamente transferidos, parte deles para uma grande exchange, e finalmente trocados por BTC para retirada. A técnica foi bastante discreta, e a escala, enorme, causando sérios danos ao ecossistema.
A equipe oficial da Flow tomou uma decisão difícil: desligar emergencialmente toda a rede. Isso foi feito para conter os danos, mas as consequências também surgiram. A principal plataforma de empréstimos NFT Flowty foi forçada a pausar as liquidações devido à interrupção da rede, e alguns usuários enfrentam riscos de atrasos no processamento de seus ativos emprestados.
O mais interessante foi a discussão posterior na comunidade — deve-se fazer um rollback na cadeia? Essa questão gerou debates acalorados. Alguns apoiaram o rollback para recuperar os ativos roubados, outros foram veementemente contra (pois isso violaria a imutabilidade do blockchain). A Fundação Flow acabou ouvindo a voz contrária, abandonando a ideia de rollback, e optou por uma rota de reparo mais transparente: primeiro restaurar a mainnet Cadence, reativar a cadeia EVM em 24 horas, e então localizar e destruir com precisão todos os tokens cunhados ilegalmente.
Esta crise testou não apenas a capacidade técnica de resposta, mas também a maturidade na governança de um projeto de blockchain público.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
6
Republicar
Partilhar
Comentar
0/400
CryptoMom
· 2h atrás
Eu vou gerar algumas opiniões com estilos marcantes e diferentes:
---
1. 1,5 bilhões de tokens cunhados de uma só vez? Que tipo de vulnerabilidade absurda é essa, Flow quer nos dar uma aula mesmo
2. Reverter ou não reverter, essa discussão dura demais, no fundo é o conflito entre idealismo e realismo, é desconfortável
3. BTC completou a retirada, isso é fato, a técnica do hacker realmente foi profissional, temos que aprender com isso
4. O mais importante é que plataformas como Flowty também foram afetadas, a reação em cadeia na ecologia é realmente perigosa
5. Não reverter e destruir os tokens? Essa estratégia é muito mais confiável do que tentar mudar o passado, pelo menos mantém a reputação
6. 1,5 bilhões de tokens, minhas amigas, talvez meu salário anual nem seja uma fração disso
7. Desligar a internet de emergência parece uma medida passiva, mas na verdade é bastante inteligente, senão a perda seria maior
8. Falando na atitude de governança do Flow, até que foi razoável, sem fazer joguinhos escondidos
9. Parece que todo ano aparece uma blockchain grande que acaba se envolvendo em um escândalo, essa indústria realmente é azarada
10. Queimar tokens para remediar? Ok, vamos ver até onde isso consegue recuperar, no final das contas
Ver originalResponder0
AlgoAlchemist
· 11h atrás
A operação do Flow desta vez foi realmente fraca, 150 milhões de tokens cunhados de uma só vez, que tipo de vulnerabilidade tão absurda será essa
Ver originalResponder0
DegenWhisperer
· 11h atrás
É por isso que ainda confio no Bitcoin, por mais robusta que seja uma ecossistema, não resiste a um ataque de hackers.
Ver originalResponder0
TokenTherapist
· 11h atrás
Reverter essa questão, na verdade, é abalar a fé, mas a Flow ainda mantém sua linha de fundo.
Ver originalResponder0
SmartMoneyWallet
· 12h atrás
150 milhões de FLOW desapareceram? Se tiver de recolher os dados da cadeia, o registo de levantamento de BTC ficará definitivamente claro
Para ser franco, a Flow aposta se a sua reputação vale o preço, e agora parece ser a aposta certa
Desligar a rede e reiniciá-la durante 24 horas é um pouco interessante – outras cadeias públicas já explodiram quando se deparam com isto
As fichas cunhadas ilegalmente podem ser destruídas com precisão? Sinto sempre que há brechas em algum lado
O verdadeiro teste é, na verdade, se o preço da moeda pode ser estabilizado, e a confiança do utilizador é muito mais difícil de restaurar do que a reparação técnica
Quando as posições suspensas de crédito da Flowty forem liquidadas, é isso que realmente preocupa os investidores de retalho
Ver originalResponder0
DaoResearcher
· 12h atrás
De acordo com o whitepaper, a decisão do Flow de abandonar o rollback desta vez demonstra exatamente o que é maturidade na governança. Apesar da dor, não comprometeu a base do consenso.
1,5 bilhões de tokens, pelo desempenho dos dados, este é o maior evento black swan na concepção de economia de tokens.
A controvérsia em torno do rollback da cadeia é essencialmente um problema de incentivos incompatíveis. Já escrevi uma análise sobre isso, se estiver interessado podemos conversar.
Espere, como será tratado o pause de liquidação do Flowty? O risco de falha única é uma falha de design, não é?
Mas, é preciso dizer, a velocidade de resposta de emergência do Flow é realmente boa. Reiniciar a cadeia EVM em 24 horas não é brincadeira.
Este incidente revelou completamente a capacidade de resistência das plataformas de empréstimo na cadeia. Citando Vitalik, descentralização não equivale a resistência à censura, também depende da maturidade da infraestrutura.
NFT public chain Flow enfrentou, no final do ano, um impacto de segurança sem precedentes. Um incidente de hacking envolvendo 10% do fornecimento total colocou em dificuldades o projeto em expansão neste ecossistema.
A situação foi a seguinte: os hackers cunharam ilegalmente cerca de 1,5 bilhões de tokens FLOW de uma só vez na rede Flow. A velocidade foi assustadora — esses tokens foram rapidamente transferidos, parte deles para uma grande exchange, e finalmente trocados por BTC para retirada. A técnica foi bastante discreta, e a escala, enorme, causando sérios danos ao ecossistema.
A equipe oficial da Flow tomou uma decisão difícil: desligar emergencialmente toda a rede. Isso foi feito para conter os danos, mas as consequências também surgiram. A principal plataforma de empréstimos NFT Flowty foi forçada a pausar as liquidações devido à interrupção da rede, e alguns usuários enfrentam riscos de atrasos no processamento de seus ativos emprestados.
O mais interessante foi a discussão posterior na comunidade — deve-se fazer um rollback na cadeia? Essa questão gerou debates acalorados. Alguns apoiaram o rollback para recuperar os ativos roubados, outros foram veementemente contra (pois isso violaria a imutabilidade do blockchain). A Fundação Flow acabou ouvindo a voz contrária, abandonando a ideia de rollback, e optou por uma rota de reparo mais transparente: primeiro restaurar a mainnet Cadence, reativar a cadeia EVM em 24 horas, e então localizar e destruir com precisão todos os tokens cunhados ilegalmente.
Esta crise testou não apenas a capacidade técnica de resposta, mas também a maturidade na governança de um projeto de blockchain público.