Flow因去中心化引發社區強烈反對,放棄了區塊鏈“回滾”計劃。
在遭受 390 萬美元的攻擊後,第一層網絡 FLOW 放棄了回滾其區塊鏈的計劃。 此前,生態系統合作夥伴警告稱,重寫鏈歷史會破壞去中心化並造成運營風險,Flow 對此表示反對,並改變了策略。
相反,網絡發布聲明12月29日,該機構宣布將從12月27日交易暫停前的最後一個密封區塊重新啟動區塊鏈,並根據與合作夥伴共享的恢復計劃,保留所有合法的交易歷史記錄。 修訂後的方案避免了區塊鏈重組,而是通過限制賬戶和銷毀代幣來打擊欺詐性資產。
此次漏洞利用和最初的回滾方案對Flow代幣造成了沉重打擊,自事件發生以來,FLOW代幣價格已下跌約42%(CoinGecko)。 數據顯示.
發生了什麼
週末期間,FloW 證實了這一點。 對X的襲擊聲明稱,該攻擊利用了其執行層中的一個漏洞,但並未損害現有用戶的餘額,並指出所有合法存款均完好無損。
為了追回資金並扭轉局面,Flow i最初建議12 月 27 日,X 提出了回滾提案。 根據回滾恢復框架,收到欺詐性代幣的賬戶將被暫時限制,同時這些資產將被提取和銷毀,受影響的去中心化交易所資金池將使用基金會持有的代幣進行重新平衡。
區塊鏈社區此前曾討論過回滾交易,認為這是一種將網絡恢復到特定事件(例如攻擊)發生之前狀態的潛在方法。 回滾操作可以有效地清除惡意交易並恢復損失的資金。 雖然其初衷是為了幫助被黑客攻擊的網絡,但這引發了人們對加密網絡基本原理——去中心化——的質疑。 任何中心化實體都無法篡改區塊鍊網絡,從而確保其不可篡改且不受操縱。 然而,如果發生回滾,則實際上意味著中心化實體將能夠改變網絡的運行方式。
不出所料,Flow事件再次引發了關於危機情況下網絡去中心化程度的爭論,基金會和驗證者們都在權衡干預與數據不可篡改性之間的關係。 Flow事件遭到了開發者和基礎設施提供商的強烈批評,他們警告稱,Flow可能會導致橋接器和交易所需要花費數天時間進行數據協調,並引入重放風險。
例如,Flow的主要橋接服務提供商之一deBridge的聯合創始人Alex Smirnov表示:X 表示他的公司在回滾計劃提出之前,Flow方面“完全沒有與我溝通或協調”。 他警告說,回滾可能會給在受影響期間進行資產轉入轉出的用戶造成未解決的債務。
我喜歡他們的新計劃。
在遭到強烈反對後,Flow 表示已根據社區的反饋修改了最初的計劃。
新方案仍然依賴於非常規的治理措施,包括一項臨時軟件升級,該升級將賦予網絡服務賬戶在正常運行情況下並不存在的權限。 驗證者必須批准此項變更,Flow 表示,一旦修復完成,這些權限將被撤銷。
一些業內人士對不執行撤回計劃的決定表示讚賞。
區塊鏈分析師馬修·傑瑟普表示,Flow 的新恢復計劃是合理的,而且與最初的回滾計劃不同,它不會對去中心化造成影響。 “我喜歡他們的新計劃。它依賴於驗證者的配合和批准。保持 evm 鏈只讀是一個明智的決定,因為它給了團隊時間來修復漏洞。”
然而,目前尚不清楚被盜的 390 萬美元是否可以追回,因為專家們對此可能性表示懷疑。
區塊鏈分析公司 Coinfirm 的聯合創始人兼 CoPErnic Space 的首席執行官兼聯合創始人 Grant Blaisdell 告訴 CoinDesk,追回被盜資金很大程度上取決於資金最終流向何處。 “資金是否流入中心化交易所、事件報告的速度以及交易所的合作意願都會起到作用,”他說道。 “一旦資金被轉移,追回就變成了一個涉及多個司法管轄區的複雜法律程序。”
傑瑟普還表示,他懷疑他們能否追回這些資產,並指出黑客已將這些資產轉移到比特幣網絡中,此前攻擊者大多通過以太坊網絡中的橋接器將資產轉移到了比特幣網絡之外。 X 帖子已確認由 Arkham 的合作夥伴 B-Block 出品。