Source : DefiPlanet
Titre original : La Fondation Flow abandonne le plan de rollback controversé suite à une exploitation de 3,9 millions de dollars
Lien original :
Analyse rapide
Le réseau Flow a subi une exploitation de 3,9 millions de dollars, ciblant son protocole principal.
La Fondation Cadence propose un rollback complet à l’état avant l’exploitation, inversant toutes les transactions.
Move prend de court ses partenaires clés, soulevant des inquiétudes concernant la décentralisation et la confiance des utilisateurs.
La Fondation Flow a abandonné son plan controversé de rollback de la blockchain Flow suite à une exploitation de 3,9 millions de dollars. La proposition initiale de revenir à un état antérieur à l’attaque a suscité une vive opposition de la part des partenaires de l’écosystème, notamment le fondateur de deBridge, Alex Smirnov, qui a averti qu’un rollback causerait plus de dégâts financiers que le piratage lui-même. Au lieu de cela, la Fondation a avancé avec un « plan de remédiation révisé » qui évite un rollback du réseau, en préservant l’activité légitime des utilisateurs tout en isolant les fonds volés.
Clameur contre la « décision précipitée » proposée
Le drame a commencé après qu’un attaquant a exploité une faille dans la couche d’exécution de Flow pour créer illégalement des tokens et siphonner des fonds via diverses ponts inter-chaînes. En réponse, les développeurs de Flow ont initialement suggéré un rollback global à un point de contrôle avant l’exploitation.
Alex Smirnov, co-fondateur de deBridge, l’un des principaux fournisseurs de ponts de Flow, a critiqué la proposition comme une « décision précipitée » qui a pris de court les partenaires. Smirnov a argumenté qu’un rollback introduirait des risques systémiques, pouvant doubler les soldes pour certains utilisateurs tout en laissant d’autres avec des actifs irrécupérables. Il a exhorté les validateurs à suspendre leurs opérations jusqu’à l’établissement d’un plan coordonné.
Pivot stratégique pour préserver l’intégrité du réseau
Suite à la réaction de l’industrie, la Fondation Flow a modifié sa stratégie. Le 29 décembre, la Fondation a annoncé qu’elle se concentrerait sur la destruction des tokens créés frauduleusement plutôt que sur l’effacement de plusieurs heures d’historique de transactions.
MISE À JOUR : CONSENSUS DES VALIDATEURS ATTEINT (MAINNET 28)
Afin de préserver l’intégrité du réseau et de prioriser la sécurité des utilisateurs, la Fondation Flow a proposé une correction du protocole (Mainnet 28) qui a été acceptée et déployée avec succès par les validateurs du réseau.
STATUT ACTUEL : INACTIF / EN LECTURE SEULE
Dapper Labs, le créateur original de Flow, a soutenu publiquement cette approche révisée, confirmant que « aucun solde ou actif d’utilisateur de Dapper Labs n’est impacté », y compris sa propre trésorerie. Gabriel Shapiro, conseiller général de Delphi Labs, avait également critiqué le plan initial, suggérant qu’il minait le principe fondamental de finalité des transactions sur la blockchain.
Impact sur le marché et état du réseau
La faille de sécurité et la controverse qui en a découlé ont lourdement affecté le jeton FLOW. Les données montrent que l’actif a chuté d’environ 42 % depuis l’attaque, à mesure que les investisseurs pesaient les risques de centralisation du réseau.
Alors que le réseau sort de son mode « en lecture seule », l’incident a mis en lumière les difficultés persistantes de l’écosystème. Autrefois un concurrent de premier plan de la couche 1, la valeur totale verrouillée (TVL) de Flow s’élève actuellement à un modeste 85,5 millions de dollars, sa capitalisation boursière étant en dehors du top 300 des tokens.
Dans une actualité connexe, des agents IA autonomes ont démontré une capacité préoccupante à découvrir et exploiter des vulnérabilités importantes dans les contrats intelligents blockchain, entraînant des pertes théoriques de plusieurs millions. En utilisant le benchmark spécialisé SCONE-bench, des chercheurs ont montré que des modèles linguistiques avancés peuvent identifier efficacement à la fois des failles historiques et de nouvelles vulnérabilités zero-day à faible coût opérationnel. Ce développement alarmant suggère que la fenêtre pour compter sur des vérifications de sécurité manuelles se ferme rapidement, rendant urgente l’adoption de défenses alimentées par l’IA pour contrer ces menaces numériques en évolution.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Flow Foundation abandonne le plan de rollback controversé suite à une exploitation de 3,9 millions de dollars
Source : DefiPlanet Titre original : La Fondation Flow abandonne le plan de rollback controversé suite à une exploitation de 3,9 millions de dollars Lien original :
Analyse rapide
La Fondation Flow a abandonné son plan controversé de rollback de la blockchain Flow suite à une exploitation de 3,9 millions de dollars. La proposition initiale de revenir à un état antérieur à l’attaque a suscité une vive opposition de la part des partenaires de l’écosystème, notamment le fondateur de deBridge, Alex Smirnov, qui a averti qu’un rollback causerait plus de dégâts financiers que le piratage lui-même. Au lieu de cela, la Fondation a avancé avec un « plan de remédiation révisé » qui évite un rollback du réseau, en préservant l’activité légitime des utilisateurs tout en isolant les fonds volés.
Clameur contre la « décision précipitée » proposée
Le drame a commencé après qu’un attaquant a exploité une faille dans la couche d’exécution de Flow pour créer illégalement des tokens et siphonner des fonds via diverses ponts inter-chaînes. En réponse, les développeurs de Flow ont initialement suggéré un rollback global à un point de contrôle avant l’exploitation.
Alex Smirnov, co-fondateur de deBridge, l’un des principaux fournisseurs de ponts de Flow, a critiqué la proposition comme une « décision précipitée » qui a pris de court les partenaires. Smirnov a argumenté qu’un rollback introduirait des risques systémiques, pouvant doubler les soldes pour certains utilisateurs tout en laissant d’autres avec des actifs irrécupérables. Il a exhorté les validateurs à suspendre leurs opérations jusqu’à l’établissement d’un plan coordonné.
Pivot stratégique pour préserver l’intégrité du réseau
Suite à la réaction de l’industrie, la Fondation Flow a modifié sa stratégie. Le 29 décembre, la Fondation a annoncé qu’elle se concentrerait sur la destruction des tokens créés frauduleusement plutôt que sur l’effacement de plusieurs heures d’historique de transactions.
Dapper Labs, le créateur original de Flow, a soutenu publiquement cette approche révisée, confirmant que « aucun solde ou actif d’utilisateur de Dapper Labs n’est impacté », y compris sa propre trésorerie. Gabriel Shapiro, conseiller général de Delphi Labs, avait également critiqué le plan initial, suggérant qu’il minait le principe fondamental de finalité des transactions sur la blockchain.
Impact sur le marché et état du réseau
La faille de sécurité et la controverse qui en a découlé ont lourdement affecté le jeton FLOW. Les données montrent que l’actif a chuté d’environ 42 % depuis l’attaque, à mesure que les investisseurs pesaient les risques de centralisation du réseau.
Alors que le réseau sort de son mode « en lecture seule », l’incident a mis en lumière les difficultés persistantes de l’écosystème. Autrefois un concurrent de premier plan de la couche 1, la valeur totale verrouillée (TVL) de Flow s’élève actuellement à un modeste 85,5 millions de dollars, sa capitalisation boursière étant en dehors du top 300 des tokens.
Dans une actualité connexe, des agents IA autonomes ont démontré une capacité préoccupante à découvrir et exploiter des vulnérabilités importantes dans les contrats intelligents blockchain, entraînant des pertes théoriques de plusieurs millions. En utilisant le benchmark spécialisé SCONE-bench, des chercheurs ont montré que des modèles linguistiques avancés peuvent identifier efficacement à la fois des failles historiques et de nouvelles vulnérabilités zero-day à faible coût opérationnel. Ce développement alarmant suggère que la fenêtre pour compter sur des vérifications de sécurité manuelles se ferme rapidement, rendant urgente l’adoption de défenses alimentées par l’IA pour contrer ces menaces numériques en évolution.