Flow Blockchain движется к полному перезапуску после эксплойта на сумму $3.9 миллиона, при этом средства пользователей в безопасности, а восстановление продолжается.
Flow Blockchain готовится к полному перезапуску сети после серьезного инцидента безопасности. Уязвимость была обнаружена 27 декабря 2020 года. Злоумышленник использовал уязвимость уровня выполнения. В результате было украдено примерно $3.9 миллиона активов, после чего сеть была остановлена.
Flow останавливает сеть после эксплойта уровня выполнения
По данным фонда Flow, уязвимость была на уровне выполнения. Злоумышленник создал нелегальные обернутые активы. В их число входили WFLOW, wBTC и wETH, а также некоторые стейбкоины. Вскоре после обнаружения этого валидаторы отключили сеть. Это действие предотвратило дополнительные потери.
Фонд Flow в настоящее время расследует возможный инцидент безопасности, затрагивающий сеть Flow.
Наши инженерные команды активно сотрудничают с партнерами по сети для устранения проблемы. Мы предоставим дополнительные проверенные обновления, как только они станут доступны.
— Flow.com (@flow_blockchain) 27 декабря 2025 года
Расследования в блокчейне показали, что злоумышленник перевел средства вне сети. Активы в основном выходили через кросс-чейн мосты. Это были Celer, Debridge, Relay и Stargate. Позже деньги были направлены через Thorchain и Chainflip.
_Связанное чтение: _****Курс токена LOW падает более чем на 42% после расследования возможного инцидента безопасности в сети Flow
Важно отметить, что Flow подтвердил сохранность балансов пользователей. Существующие депозиты не были затронуты во время атаки. Это подтверждение помогло снизить панические настроения среди пользователей. Тем не менее, доверие в экосистеме было подорвано.
Фонд Flow тесно сотрудничал с валидаторами. Вместе они быстро заблокировали все выходы из сети. Также началось судебное расследование. Запросы на заморозку связанных средств были отправлены крупным биржам. Circle и Tether также получили запросы на заморозку.
Правоохранительные органы были проинформированы. Адрес кошелька злоумышленника был идентифицирован и отмечен. Продолжается сотрудничество для возврата части украденных активов. Однако на данный момент восстановление все еще не гарантировано.
План перезапуска и шаги по восстановлению сети
После локализации инцидента команда Flow подготовила исправление протокола. Обновление предназначено для устранения уязвимости уровня выполнения. В настоящее время оно проходит финальную проверку. Операторы узлов организуют его внедрение в сеть.
План восстановления включает откат сети. Flow вернется к контрольной точке до атаки. Этот откат отменит несанкционированные транзакции. В результате события по созданию украденных токенов будут удалены из реестра.
На данный момент сеть находится в режиме только для чтения. Это позволяет осуществлять мониторинг без обработки новых транзакций. Полный перезапуск запланирован после технического обзора продолжительностью 72 часа. Партнерам экосистемы также нужно выполнить синхронизацию перед повторным запуском.
Для пострадавших во время остановки предусмотрены временные неудобства. Транзакции, проведенные с 21:25 до 15:25 UTC+8 и между 21:30 и 21:30 UTC+8, не будут сохранены. Эти пользователи должны повторно отправить транзакции после перезапуска. Flow обещает опубликовать четкие инструкции.
Несмотря на эксплойт, Flow подчеркнул операционную устойчивость. Валидаторы предприняли меры в течение нескольких минут после обнаружения. Быстрая координация значительно ограничила потери. Аналитики отметили, что задержки могли привести к серьезным последствиям.
Фонд Flow придерживался принципов прозрачности. Вскоре будет опубликован полный технический разбор инцидента. В этом отчете подробно расскажут о уязвимости и шагах по ее устранению. Члены сообщества надеются на более надежные меры защиты в будущем.
Ответные меры Flow отражают более широкие уроки отрасли. Быстрая остановка, координация валидаторов и откаты имеют первостепенное значение. Хотя потеря в $3.9 миллиона заметна, локализация инцидента спасла проект от более серьезных повреждений. Предстоящий перезапуск проверит долгосрочную безопасность сети Flow.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Flow Blockchain готовится к полному перезапуску после взлома моста на сумму 3,9 млн долларов
Flow Blockchain движется к полному перезапуску после эксплойта на сумму $3.9 миллиона, при этом средства пользователей в безопасности, а восстановление продолжается.
Flow Blockchain готовится к полному перезапуску сети после серьезного инцидента безопасности. Уязвимость была обнаружена 27 декабря 2020 года. Злоумышленник использовал уязвимость уровня выполнения. В результате было украдено примерно $3.9 миллиона активов, после чего сеть была остановлена.
Flow останавливает сеть после эксплойта уровня выполнения
По данным фонда Flow, уязвимость была на уровне выполнения. Злоумышленник создал нелегальные обернутые активы. В их число входили WFLOW, wBTC и wETH, а также некоторые стейбкоины. Вскоре после обнаружения этого валидаторы отключили сеть. Это действие предотвратило дополнительные потери.
Расследования в блокчейне показали, что злоумышленник перевел средства вне сети. Активы в основном выходили через кросс-чейн мосты. Это были Celer, Debridge, Relay и Stargate. Позже деньги были направлены через Thorchain и Chainflip.
_Связанное чтение: _****Курс токена LOW падает более чем на 42% после расследования возможного инцидента безопасности в сети Flow
Важно отметить, что Flow подтвердил сохранность балансов пользователей. Существующие депозиты не были затронуты во время атаки. Это подтверждение помогло снизить панические настроения среди пользователей. Тем не менее, доверие в экосистеме было подорвано.
Фонд Flow тесно сотрудничал с валидаторами. Вместе они быстро заблокировали все выходы из сети. Также началось судебное расследование. Запросы на заморозку связанных средств были отправлены крупным биржам. Circle и Tether также получили запросы на заморозку.
Правоохранительные органы были проинформированы. Адрес кошелька злоумышленника был идентифицирован и отмечен. Продолжается сотрудничество для возврата части украденных активов. Однако на данный момент восстановление все еще не гарантировано.
План перезапуска и шаги по восстановлению сети
После локализации инцидента команда Flow подготовила исправление протокола. Обновление предназначено для устранения уязвимости уровня выполнения. В настоящее время оно проходит финальную проверку. Операторы узлов организуют его внедрение в сеть.
План восстановления включает откат сети. Flow вернется к контрольной точке до атаки. Этот откат отменит несанкционированные транзакции. В результате события по созданию украденных токенов будут удалены из реестра.
На данный момент сеть находится в режиме только для чтения. Это позволяет осуществлять мониторинг без обработки новых транзакций. Полный перезапуск запланирован после технического обзора продолжительностью 72 часа. Партнерам экосистемы также нужно выполнить синхронизацию перед повторным запуском.
Для пострадавших во время остановки предусмотрены временные неудобства. Транзакции, проведенные с 21:25 до 15:25 UTC+8 и между 21:30 и 21:30 UTC+8, не будут сохранены. Эти пользователи должны повторно отправить транзакции после перезапуска. Flow обещает опубликовать четкие инструкции.
Несмотря на эксплойт, Flow подчеркнул операционную устойчивость. Валидаторы предприняли меры в течение нескольких минут после обнаружения. Быстрая координация значительно ограничила потери. Аналитики отметили, что задержки могли привести к серьезным последствиям.
Фонд Flow придерживался принципов прозрачности. Вскоре будет опубликован полный технический разбор инцидента. В этом отчете подробно расскажут о уязвимости и шагах по ее устранению. Члены сообщества надеются на более надежные меры защиты в будущем.
Ответные меры Flow отражают более широкие уроки отрасли. Быстрая остановка, координация валидаторов и откаты имеют первостепенное значение. Хотя потеря в $3.9 миллиона заметна, локализация инцидента спасла проект от более серьезных повреждений. Предстоящий перезапуск проверит долгосрочную безопасность сети Flow.