Мережа Flow завершила четверту фазу відновлення підробленого FLOW

image

Джерело: CryptoNewsNet Оригінальна назва: Flow Network завершує 4-й етап повернення підробленого FLOW Оригінальне посилання:

Відновлення та графік

Flow Network завершила остаточне відновлення підробленого FLOW з централізованих бірж, включаючи основні торгові платформи та HTX. Це відновлення ознаменовує завершення 4-го етапу її Плану ізоляційного відновлення, всі відслідковані підроблені FLOW тепер ізольовані в блокчейні. Ради громадського управління здійснили вилучення, яке було затверджено учасниками мережі валідаторів більшістю голосів.

Постійне знищення підроблених токенів заплановано на 30 січня 2026 року. Фонд скасує екстрений доступ, наданий Раді громадського управління, 13 січня 2026 року, завершуючи тимчасові підвищені дозволи, впроваджені вперше за п’ятирічну історію мережі.

Координація з біржами та відновлення сервісу

Координація з біржами відігравала ключову роль у заходах з усунення наслідків. Після того, як зловмисник намагався внести підроблений FLOW у кілька централізованих бірж, надмірно великі депозити викликали внутрішні блокування AML-протоколів. Близько 50% підроблених депозитів були повернені партнерами бірж і знищені, за співпраці з різними торговими майданчиками.

Відновлення сервісу вже розпочалося на кількох платформах. Депозити та зняття коштів знову відкриті на основних біржах. Мета Фонду — повністю повернути нормальну роботу на всіх торгових майданчиках, де торгується FLOW.

Технічні деталі експлойту

Інцидент почався 27 грудня 2025 року, коли зловмисник використав уразливість у мережі Flow для підробки токенів і виведення приблизно 3,9 мільйона доларів через мости. Жодних балансів користувачів або даних не було доступно або скомпрометовано.

Зловмисна атака була висококоординованою, з використанням понад 40 зловмисних смарт-контрактів у послідовності, спрямованих на подолання захистів у режимі реального часу. Атака базувалася на трьох етапах:

  1. Обхід перевірки імпорту додаткових модулів - зловмисник обійшов стандартні перевірки
  2. Обхід захисних перевірок на вбудованих типах - уникнув правил застосування для захищених активів
  3. Використання семантики ініціалізатора контракту - завершив процес підробки потоку

Аналіз причин виявив уразливість у середовищі виконання Cadence v1.8.8. Недолік дозволяв маскувати захищений некопійований актив як стандартну структуру даних, яку можна копіювати. Вразливість була виправлена у версії v1.8.9 та пізніших.

Управління та прозорість

Валідатори затвердили рішення децентралізованого управління, яке дозволяє постійне знищення 100% підроблених активів. Кожне надання повноважень Раді управління та кожна дія є прозорими та піддаються аудиту в блокчейні. Для оновлення програмного забезпечення вузлів потрібна більшість голосів валідаторів мережі.

Операції мережі відновилися 29 грудня 2025 року з збереженою повною історією транзакцій. Заходи з локалізації значно зменшили можливість ліквідації підроблених токенів, більшість з яких були збережені в блокчейні або заморожені партнерами бірж перед ліквідацією.

FLOW7,68%
HTX0,84%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити