Flow екосистема зазнала одну з серйозних технічних безпекових інцидентів. Хакери використали вразливість контракту і одноразово вивели 3,9 мільйона доларів США, ці гроші були швидко переведені.
Головна проблема полягає у подальшому реагуванні. Офіційні особи обрали прямий спосіб відкотити транзакційний реєстр — без попереднього достатнього спілкування та узгодження з партнерами в екосистемі, було прийнято це рішення. З технічної точки зору, відкат дійсно може змінити записи в ланцюгу, але це зовсім не обмежує активи, які вже були переведені до рук хакерів. Навпаки, через відкат транзакцій частина легальних позицій звичайних користувачів також була втягнута, що спричинило збитки.
Ця подія виявила два рівні проблем: по-перше, недостатній захист від вразливостей у самих смарт-контрактах; по-друге, прозорість управління екосистемою та механізми консультацій ще потребують покращення. З огляду на подальше відновлення екосистеми Flow, реакція ринку на такі способи вирішення проблеми залишалася не дуже оптимістичною.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
7
Репост
Поділіться
Прокоментувати
0/400
CryptoCrazyGF
· 01-01 10:27
哎呀,Flow ця операція дійсно неймовірна, повернулися назад на півдня, але гроші хакера все ще не повернули, навпаки, накоїли шкоди невинним користувачам?
Екологічне управління дійсно залишає бажати кращого, спілкування взагалі не ведеться, одразу йдуть у конфронтацію, тому ринок реагує так холодно.
Ось чому я постійно кажу, що або робіть аудит контрактів якісно, або не займайтеся цими іграшками.
Уразливості контрактів не можна запобігти, повернення шкодить системі, крок Flow справді був провальним.
Але чесно кажучи, такі ситуації на блокчейні трапляються дуже часто, головне — це прозорість і ставлення офіційних осіб.
Повернення назад — це відчуття, ніби б’ють по ваті, я дивлюся і відчуваю сильне занепокоєння.
Залиште це, краще триматися подалі від таких екосистем з ризиком краху, це не варто того.
Переглянути оригіналвідповісти на0
GateUser-2fce706c
· 2025-12-31 22:08
Ось чому я давно говорив, що централізовані рішення найуразливіші у критичні моменти, а ця операція Flow — просто ідеальний приклад провалу, який варто вивчати в підручниках
Переглянути оригіналвідповісти на0
Deconstructionist
· 2025-12-29 17:43
Це саме те, про що я говорив, відкат взагалі не лікує корінну хворобу, а навпаки — підставляє невинних користувачів...
---
Ця операція Flow дійсно була неймовірною, без жодних питань зробили відкат — хто це витримає?
---
З 3,9 мільйонів доларів США не повернули, натомість зникли позиції роздрібних інвесторів, іронія
---
Головне — довіра зруйнована, непрозорі рішення — хто ще ризикне грати?
---
Уразливість смарт-контрактів давно мала бути запобігти, тепер вже пізно жалкувати
---
Чому завжди користувачі платять за помилки проектної команди...
---
Це ж просто централізований відкат, і що тепер говорити про децентралізацію?
---
Ця операція Flow безпосередньо знищила довіру до екосистеми, чи може ринок так реагувати?
Переглянути оригіналвідповісти на0
SmartContractWorker
· 2025-12-29 17:43
Повернути цю хід... справді шкодить іншим і не приносить користі, звичайних користувачів постраждали
---
390 мільйонів просто зникли, а де безпековий аудит Flow?
---
Чесно кажучи, без попередження екосистемних партнерів просто зробили повернення, ця операція справді дивна
---
Ще один класичний випадок, коли "заради безпеки" шкодять користувачам
---
Гроші у хакера повернутися не можуть, а мій позицій зник? Цю логіку я справді не можу зрозуміти
---
Ось ціна централізованих рішень...
---
Можливо, офіційна команда Flow сама ще не до кінця зрозуміла, що робить, і просто повернула назад
Переглянути оригіналвідповісти на0
RugPullAlertBot
· 2025-12-29 17:30
Повернення справді неймовірне, шкода собі на 800, хакерські кошти вже давно втікли, а навпаки — залучають роздрібних інвесторів
Переглянути оригіналвідповісти на0
DefiVeteran
· 2025-12-29 17:30
План відкату справді безглуздий, хакери все одно вкрали активи, а от нещасливі — це наші прості користувачі... Це так званий децентралізований підхід?
---
Знову спершу зрубати, потім повідомити, ця офіційна тактика справді вже набридла. Коли ж нарешті зможемо нормально поспілкуватися...
---
390 тисяч так і зникли, відкат тривав і тривав, але марно, команда Flow справді має високий рівень майстерності у цій операції
---
Уразливості контракту ще не закриті, а вони там ще й експериментують з відкатом, це справді неправильний підхід
---
Я просто хочу знати, куди в кінцевому підсумку пішли ці 390 тисяч... Чи справді можна повернути їх після відкату?
---
Прозорість управління екосистемою негативна, друзі, якщо так далі йти, хто ще захоче гратися в екосистемі?
---
Ще один великий проект "Ми приймаємо рішення за вас", без слів
Переглянути оригіналвідповісти на0
ApeWithNoChain
· 2025-12-29 17:26
Повернення цієї тактики дійсно геніальне, хакерські кошти вже давно втікли, а натомість підставили своїх людей
---
Операція офіційної команди Flow дійсно вийшла за межі розумного, не виправляють вразливості контракту, а навпаки змінюють бухгалтерію?
---
390 тисяч не повернули, натомість невинних користувачів залучили у цю історію, ця екосистемна управління справді..
---
Просто хочу запитати, чи можна повернути гроші хакера за допомогою записів у ланцюгу? Це ж самозамилювання
---
Якщо безпека контракту не забезпечена, то й не варто було починати, а спосіб вирішення ще й такий халатний, тому й обурення в спільноті
---
Раніше не комунікували, потім прибирали наслідки, Flow цього разу справді зіпсував репутацію
---
Без повідомлення партнерів екосистеми просто повернули назад, що це за гра? Надмірна влада, мабуть
---
Звичайні користувачі постраждали, розробники не довіряють, гра Flow йде.. еммм
---
Якщо не можна захистити вразливість контракту, то просто змінюємо бухгалтерію? Це ж централізація, навіщо тоді Web3
Flow екосистема зазнала одну з серйозних технічних безпекових інцидентів. Хакери використали вразливість контракту і одноразово вивели 3,9 мільйона доларів США, ці гроші були швидко переведені.
Головна проблема полягає у подальшому реагуванні. Офіційні особи обрали прямий спосіб відкотити транзакційний реєстр — без попереднього достатнього спілкування та узгодження з партнерами в екосистемі, було прийнято це рішення. З технічної точки зору, відкат дійсно може змінити записи в ланцюгу, але це зовсім не обмежує активи, які вже були переведені до рук хакерів. Навпаки, через відкат транзакцій частина легальних позицій звичайних користувачів також була втягнута, що спричинило збитки.
Ця подія виявила два рівні проблем: по-перше, недостатній захист від вразливостей у самих смарт-контрактах; по-друге, прозорість управління екосистемою та механізми консультацій ще потребують покращення. З огляду на подальше відновлення екосистеми Flow, реакція ринку на такі способи вирішення проблеми залишалася не дуже оптимістичною.