Flow блокчейн подвергся атаке, убытки составили 3,9 миллиона долларов США, что привело к падению курса монеты более чем на 40%. Официальные лица планируют откатить записи, что вызвало недовольство партнеров, а южнокорейские биржи также выпустили предупреждения о рисках.
Созданный Dapper Labs, разработчиком «NBA Top Shot», Flow блокчейн столкнулся в выходные с серьезной уязвимостью в кибербезопасности, что привело к резкому падению нативного токена $FLOW более чем на 40% за один день, с примерно 0,17 доллара до около 0,10 доллара, вызвав паніку на рынке.
Источник: CoinMarketCap Взлом Flow блокчейна, падение курса FLOW более чем на 40%
Аналитик на блокчейне Wazz отметил, что злоумышленники использовали кошелек, созданный примерно шесть месяцев назад, и через мошеннический контракт произвели подделку миллионов WFLOW токенов.
Кроме того, методы атаки на Flow блокчейн не связаны с уязвимостью в коде смарт-контрактов, а скорее связаны с утечкой приватных ключей.
Эксперт по безопасности блокчейнов Taylor Monahan заявил, что злоумышленники использовали эту уязвимость для создания токенов FLOW, а также мостовых активов, таких как WBTC, WETH и стейблкоинов, что привело к убыткам, оцениваемым в 3,9 миллиона долларов США.
Фонд Flow подтвердил факт атаки. В настоящее время украденные средства были выведены через межцепочные мосты Celer, Debridge и другие, а также через протоколы Thorchain и подобные для отмывания денег.
Flow блокчейн срочно приостановил все каналы вывода средств и направил запросы на заморозку активов у эмитентов, таких как Circle и Tether, чтобы перехватить украденные средства.
Источник: X Взлом Flow блокчейна, убытки 3900000 долларов США
Для исправления записей транзакций, использованных злоумышленниками, фонд Flow изначально планировал откатить (Rollback) записи транзакций блокчейна до времени до атаки и заявил, что все транзакции, отправленные в период воздействия, не будут сохранены, а сеть будет восстановлена до контрольной точки до использования уязвимости.
Однако этот план вызвал недовольство сообщества и партнеров. Соучредитель межцепочного протокола deBridge, Алекс Смирнов, сообщил**, что команда Flow перед принятием решения о откате не консультировалась с ключевыми партнерами по экосистеме, что поставило многих из них в затруднительное положение.**
Смирнов раскритиковал, что поскольку злоумышленники уже перевели украденные средства за пределы Flow блокчейна, проведение отката не только не сможет наказать хакеров, но и нанесет ущерб добросовестным пользователям, поставщикам ликвидности и биржам, которые в этот период осуществляли законные операции.
deBridge и протокол LayerZero выступили за то, чтобы официальные лица применили целенаправленный жесткий форк (Hard Fork) для исправления уязвимости и внесения адресов злоумышленников в черный список, а не грубо откатывали всю цепочку.
На критику со стороны общественности фонд Flow позднее заявил, что продлит время консультаций и тщательно оценит отзывы всех сторон.
Источник: X План отката Flow вызвал недопонимание и недовольство партнеров, уже объявлено о повторных обсуждениях
После взрыва инцидента с кибербезопасностью в Flow, ведущие криптовалютные биржи Южной Кореи Upbit и Bithumb быстро приостановили услуги по депозитам и снятию FLOW токенов.
Кроме того, ассоциация цифровых активов DAXA, объединяющая пять крупнейших криптовалютных бирж Южной Кореи, также выпустила официальное предупреждение о рисках торговли.
DAXA заявила, что в зависимости от развития ситуации примет дополнительные меры защиты, и при дальнейшем росте рисков не исключает ограничения торговли этим токеном или прекращения поддержки, чтобы защитить интересы инвесторов.
Дополнительная информация:
2025 год станет самым темным годом в истории криптомошенничества! Хакеры украли 6,5 миллиарда долларов, большинство случаев связано с Северной Кореей