NFT công blockchain Flow vào cuối năm đã gặp phải những tác động an ninh chưa từng có. Một vụ tấn công hacker liên quan đến 10% tổng cung đã khiến dự án trong hệ sinh thái này rơi vào tình trạng khó khăn.



Vấn đề như sau: hacker đã bất hợp pháp đúc khoảng 1,5 tỷ token FLOW trên mạng lưới Flow trong một lần duy nhất. Tốc độ nhanh đến mức đáng sợ — các token này nhanh chóng được chuyển đi, trong đó có một phần hướng tới một sàn giao dịch hàng đầu, cuối cùng đổi thành BTC để rút tiền. Phương pháp rất kín đáo, quy mô lớn, toàn bộ hệ sinh thái bị tổn thương nghiêm trọng.

Flow chính thức đưa ra quyết định khó khăn: tạm thời đóng toàn bộ mạng lưới. Ban đầu là để cầm máu, nhưng hậu quả cũng theo đó mà đến. Nền tảng cho vay NFT hàng đầu Flowty bị buộc phải tạm dừng thanh toán do mạng bị ngưng, một số tài sản vay mượn của người dùng đối mặt với rủi ro chậm trễ xử lý.

Điều thú vị nhất là cuộc thảo luận sau đó của cộng đồng — có nên thực hiện rollback chuỗi không? Vấn đề này đã từng gây tranh cãi rất gay gắt. Có người ủng hộ khôi phục tài sản bị đánh cắp bằng cách rollback, có người kiên quyết phản đối (dù điều này phá vỡ tính bất biến của blockchain). Quỹ Flow cuối cùng đã nghe theo ý kiến phản đối, từ bỏ phương án rollback, chuyển sang một hướng sửa chữa minh bạch hơn: trước tiên khôi phục mainnet Cadence, trong vòng 24 giờ mở lại EVM chain, rồi chính xác xác định và tiêu hủy tất cả các token đúc trái phép.

Cuộc khủng hoảng này không chỉ thử thách khả năng ứng phó kỹ thuật, mà còn là sự trưởng thành trong quản trị của một dự án công chain.
FLOW-1,01%
BTC1,61%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
AlgoAlchemistvip
· 8giờ trước
Hành động của Flow lần này thực sự quá tệ, 150 triệu mã token được đúc một lần, đúng là có những lỗ hổng cực kỳ phi lý
Xem bản gốcTrả lời0
DegenWhisperervip
· 8giờ trước
Đây chính là lý do tại sao tôi vẫn tin vào Bitcoin, dù hệ sinh thái nào đi nữa cũng không thể chống nổi một vụ hacker.
Xem bản gốcTrả lời0
TokenTherapistvip
· 8giờ trước
Việc rollback nói trắng ra là làm lung lay niềm tin, nhưng Flow vẫn giữ vững nguyên tắc của mình
Xem bản gốcTrả lời0
SmartMoneyWalletvip
· 8giờ trước
150 triệu FLOW đã biến mất? Nếu bạn phải nhặt dữ liệu trên chuỗi, hồ sơ rút BTC chắc chắn sẽ rõ ràng Nói thẳng ra, Flow đang đặt cược vào việc liệu danh tiếng của nó có xứng đáng với giá hay không, và bây giờ có vẻ như đó là lựa chọn đúng đắn Tắt mạng và khởi động lại nó trong 24 giờ là một chút thú vị - các chuỗi công khai khác đã bùng nổ khi họ gặp phải điều này Mã thông báo được đúc bất hợp pháp có thể bị tiêu hủy chính xác không? Tôi luôn cảm thấy rằng có những sơ hở ở đâu đó Bài kiểm tra thực sự là liệu giá tiền tệ có thể được ổn định hay không và niềm tin của người dùng khó khôi phục hơn nhiều so với sửa chữa kỹ thuật Khi các vị thế cho vay bị đình chỉ của Flowty sẽ bị thanh lý, đây là điều mà các nhà đầu tư nhỏ lẻ thực sự lo lắng
Xem bản gốcTrả lời0
DaoResearchervip
· 8giờ trước
Theo bản cáo cáo, việc Flow từ bỏ khả năng hoàn nguyên lần này chính là minh chứng cho mức độ trưởng thành thực sự của quản trị, dù có đau đớn nhưng không làm phá vỡ nền tảng đồng thuận. 1,5 tỷ token, theo dữ liệu thể hiện, đây là sự kiện đen tối lớn nhất trong thiết kế kinh tế Token. Vấn đề tranh cãi về việc hoàn nguyên chuỗi về bản chất là vấn đề không tương thích trong việc khuyến khích, tôi đã phân tích rồi, nếu quan tâm có thể thảo luận. Chờ đã, cách xử lý tạm dừng thanh toán của Flowty thế nào? Rủi ro điểm đơn lẻ có phải là thiếu sót trong thiết kế không. Tuy nhiên, phải nói rằng tốc độ phản ứng khẩn cấp của Flow thực sự ấn tượng, khởi động lại chuỗi EVM trong 24 giờ không phải chuyện đùa. Sự kiện lần này hoàn toàn vạch trần khả năng chống rủi ro của các nền tảng vay mượn trên chuỗi, trích dẫn quan điểm của Vitalik, phi tập trung không đồng nghĩa với chống kiểm duyệt, còn phải dựa vào độ trưởng thành của hạ tầng cơ sở.
Xem bản gốcTrả lời0
  • Ghim