Flow chuỗi 390 triệu USD bị hacker sau đó từ bỏ truy ngược/đảo ngược sang phương án cách ly sửa chữa, giữ vững nguyên tắc không thể sửa đổi nhưng gây tổn thất lớn đến niềm tin thị trường
(Trước đó: Flow truy ngược blockchain “yêu cầu node không được phát sinh giao dịch mới”, giá token giảm 40% cộng đồng chửi: phi tập trung vô nghĩa)
(Bổ sung bối cảnh: Cập nhật sập đột ngột của Flow》Quỹ xác nhận bị hacker tấn công 390 triệu USD, đang khởi động lại mạng lưới)
Chuỗi khối Flow vào ngày 28 tháng 12 đã bị hacker khai thác lỗ hổng ở tầng thực thi, khoảng 390 triệu USD giá trị tài sản bị tạo ra trái phép và chảy ra qua cầu nối chuỗi chéo. Trong vòng chỉ 48 giờ, nhóm phát triển đã hoàn toàn truy ngược/đảo ngược về điểm trước đó rồi cuối cùng chọn phương án “cách ly sửa chữa”, khiến quản trị trên chuỗi và niềm tin công nghệ trải qua một thử nghiệm áp lực cực đoan.
Sau sự kiện, Quỹ Flow đề xuất khôi phục chuỗi về trạng thái snapshot trước cuộc tấn công, tức là truy ngược hoàn toàn, xóa bỏ tất cả các giao dịch hợp pháp trong cùng khoảng thời gian, gây ra rủi ro nghiêm trọng cho cầu nối chuỗi chéo và các validator. Người sáng lập deBridge, Alex Smirnov, đăng bài trên nền tảng X, chỉ trích việc truy ngược là “vội vàng và thiếu trách nhiệm”. Ông cảnh báo, nếu phá vỡ nguyên tắc không thể sửa đổi của sổ cái, việc trả tiền hai lần và sai lệch tài sản có thể gây thiệt hại lớn hơn.
“Truy ngược không chỉ là nút kỹ thuật, mà còn là bom mìn phá vỡ cấu trúc niềm tin tài chính.”
Lập trường cứng rắn của Smirnov cùng với sự phản đối chung của nhiều giao thức chuỗi chéo và các node xác thực đã nhanh chóng biến phương án truy ngược thành mục tiêu công kích, cộng đồng phần lớn cho rằng, nếu dự án có thể dễ dàng viết lại lịch sử dưới áp lực, thì “mã là luật” sẽ mất nền tảng.
Cách ly sửa chữa: phẫu thuật chính xác
Dưới sức ép lớn và chỉ trích từ trung tâm, nhóm phát triển Flow hôm nay (30) tuyên bố từ bỏ phương án truy ngược, thay vào đó là nâng cấp “Mainnet 28”, áp dụng chiến lược “cách ly sửa chữa”. Phương pháp này không tổ chức lại các khối, mà đóng băng dưới 0.1% tài khoản bị nhiễm độc, tiêu hủy token tạo ra trái phép, và khởi động lại mạng trong chế độ đọc duy nhất, chờ xác minh an toàn rồi phục hồi đầy đủ chức năng. Khác với trước đó do quỹ quyết định đơn phương, phương án này được thông qua bằng bỏ phiếu theo cơ chế đồng thuận hiện có, giữ vững tính hợp pháp của quy trình phi tập trung, đồng thời giảm thiểu ảnh hưởng đến giao dịch của người dùng thông thường.
Dapper Labs cùng đa số validator ủng hộ cách ly sửa chữa, xem đó là “sự cân bằng giữa duy trì tính không thể sửa đổi và cầm máu nhanh”. Tuy nhiên, thành công về mặt kỹ thuật không đồng nghĩa với việc tự sửa chữa niềm tin.
Giảm giá mạnh và đau đớn sinh thái
Cuộc tấn công của hacker và cuộc khủng hoảng quản trị khiến token FLOW trong 24 giờ giảm từ khoảng 0.17 USD xuống còn 0.10 USD, giảm hơn 40%. Tổng giá trị khóa trên toàn mạng từ 1.07 tỷ USD đã giảm còn khoảng 738 triệu USD. Sàn giao dịch Hàn Quốc Upbit, Bithumb tạm thời ngưng nạp rút FLOW, làm gia tăng lo lắng về thanh khoản. Các nhà phân tích chỉ ra rằng, mặc dù môi trường vĩ mô năm 2025 khá thoáng cho ngành công nghiệp mã hóa, nhưng an ninh chuỗi và ổn định quản trị là rủi ro nội tại, bất kỳ chính sách thân thiện nào từ bên ngoài cũng khó thể bù đắp.
Khác với sự kiện The DAO năm 2016, Flow chọn không phân nhánh, không viết lại lịch sử, giữ vững giới hạn đồng thuận. Tuy nhiên, thị trường đã định giá lại rủi ro qua giá cả, có nghĩa là trong tương lai cần minh bạch hơn và kiểm toán chặt chẽ hơn để dần dần bù đắp khoảng trống niềm tin.
Chuyển biến đột ngột trong 48 giờ của Flow để lại tín hiệu rõ ràng cho quản trị chuỗi công cộng: khi xảy ra sự cố an ninh, hy sinh tính không thể sửa đổi không còn là lựa chọn chấp nhận được. Cách ly sửa chữa tránh được việc viết lại lịch sử, nhưng thiệt hại 390 triệu USD và giá token giảm một nửa nhắc nhở thị trường rằng việc duy trì nguyên tắc không phải là không tốn phí. Tiếp theo, Flow cần tăng cường công nghệ dài hạn và minh bạch quy trình quản trị để “mã là luật” có thể trở lại từ giấy tờ về lòng người.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Flow từ bỏ kế hoạch khôi phục chuỗi khối: giữ vững "đường ranh giới phi tập trung" quan trọng hơn việc mất 4 triệu USD
Flow chuỗi 390 triệu USD bị hacker sau đó từ bỏ truy ngược/đảo ngược sang phương án cách ly sửa chữa, giữ vững nguyên tắc không thể sửa đổi nhưng gây tổn thất lớn đến niềm tin thị trường
(Trước đó: Flow truy ngược blockchain “yêu cầu node không được phát sinh giao dịch mới”, giá token giảm 40% cộng đồng chửi: phi tập trung vô nghĩa)
(Bổ sung bối cảnh: Cập nhật sập đột ngột của Flow》Quỹ xác nhận bị hacker tấn công 390 triệu USD, đang khởi động lại mạng lưới)
Chuỗi khối Flow vào ngày 28 tháng 12 đã bị hacker khai thác lỗ hổng ở tầng thực thi, khoảng 390 triệu USD giá trị tài sản bị tạo ra trái phép và chảy ra qua cầu nối chuỗi chéo. Trong vòng chỉ 48 giờ, nhóm phát triển đã hoàn toàn truy ngược/đảo ngược về điểm trước đó rồi cuối cùng chọn phương án “cách ly sửa chữa”, khiến quản trị trên chuỗi và niềm tin công nghệ trải qua một thử nghiệm áp lực cực đoan.
Sau sự kiện, Quỹ Flow đề xuất khôi phục chuỗi về trạng thái snapshot trước cuộc tấn công, tức là truy ngược hoàn toàn, xóa bỏ tất cả các giao dịch hợp pháp trong cùng khoảng thời gian, gây ra rủi ro nghiêm trọng cho cầu nối chuỗi chéo và các validator. Người sáng lập deBridge, Alex Smirnov, đăng bài trên nền tảng X, chỉ trích việc truy ngược là “vội vàng và thiếu trách nhiệm”. Ông cảnh báo, nếu phá vỡ nguyên tắc không thể sửa đổi của sổ cái, việc trả tiền hai lần và sai lệch tài sản có thể gây thiệt hại lớn hơn.
Lập trường cứng rắn của Smirnov cùng với sự phản đối chung của nhiều giao thức chuỗi chéo và các node xác thực đã nhanh chóng biến phương án truy ngược thành mục tiêu công kích, cộng đồng phần lớn cho rằng, nếu dự án có thể dễ dàng viết lại lịch sử dưới áp lực, thì “mã là luật” sẽ mất nền tảng.
Cách ly sửa chữa: phẫu thuật chính xác
Dưới sức ép lớn và chỉ trích từ trung tâm, nhóm phát triển Flow hôm nay (30) tuyên bố từ bỏ phương án truy ngược, thay vào đó là nâng cấp “Mainnet 28”, áp dụng chiến lược “cách ly sửa chữa”. Phương pháp này không tổ chức lại các khối, mà đóng băng dưới 0.1% tài khoản bị nhiễm độc, tiêu hủy token tạo ra trái phép, và khởi động lại mạng trong chế độ đọc duy nhất, chờ xác minh an toàn rồi phục hồi đầy đủ chức năng. Khác với trước đó do quỹ quyết định đơn phương, phương án này được thông qua bằng bỏ phiếu theo cơ chế đồng thuận hiện có, giữ vững tính hợp pháp của quy trình phi tập trung, đồng thời giảm thiểu ảnh hưởng đến giao dịch của người dùng thông thường.
Dapper Labs cùng đa số validator ủng hộ cách ly sửa chữa, xem đó là “sự cân bằng giữa duy trì tính không thể sửa đổi và cầm máu nhanh”. Tuy nhiên, thành công về mặt kỹ thuật không đồng nghĩa với việc tự sửa chữa niềm tin.
Giảm giá mạnh và đau đớn sinh thái
Cuộc tấn công của hacker và cuộc khủng hoảng quản trị khiến token FLOW trong 24 giờ giảm từ khoảng 0.17 USD xuống còn 0.10 USD, giảm hơn 40%. Tổng giá trị khóa trên toàn mạng từ 1.07 tỷ USD đã giảm còn khoảng 738 triệu USD. Sàn giao dịch Hàn Quốc Upbit, Bithumb tạm thời ngưng nạp rút FLOW, làm gia tăng lo lắng về thanh khoản. Các nhà phân tích chỉ ra rằng, mặc dù môi trường vĩ mô năm 2025 khá thoáng cho ngành công nghiệp mã hóa, nhưng an ninh chuỗi và ổn định quản trị là rủi ro nội tại, bất kỳ chính sách thân thiện nào từ bên ngoài cũng khó thể bù đắp.
Khác với sự kiện The DAO năm 2016, Flow chọn không phân nhánh, không viết lại lịch sử, giữ vững giới hạn đồng thuận. Tuy nhiên, thị trường đã định giá lại rủi ro qua giá cả, có nghĩa là trong tương lai cần minh bạch hơn và kiểm toán chặt chẽ hơn để dần dần bù đắp khoảng trống niềm tin.
Chuyển biến đột ngột trong 48 giờ của Flow để lại tín hiệu rõ ràng cho quản trị chuỗi công cộng: khi xảy ra sự cố an ninh, hy sinh tính không thể sửa đổi không còn là lựa chọn chấp nhận được. Cách ly sửa chữa tránh được việc viết lại lịch sử, nhưng thiệt hại 390 triệu USD và giá token giảm một nửa nhắc nhở thị trường rằng việc duy trì nguyên tắc không phải là không tốn phí. Tiếp theo, Flow cần tăng cường công nghệ dài hạn và minh bạch quy trình quản trị để “mã là luật” có thể trở lại từ giấy tờ về lòng người.