بنیاد فلو (Flow) با انتشار یک گزارش فنی دقیق، جزئیات رخنهای را فاش کرد که در ۲۷ دسامبر منجر به تولید توکنهای جعلی و خسارت ۳.۹ میلیون دلاری به این شبکه شد. این حادثه که به دلیل یک نقص در سطح پروتکل رخ داد، تیم توسعه را ناچار کرد تا شبکه را برای ۴۸ ساعت متوقف کرده و از طریق فرآیندهای حاکمیتی، اقدام به بازیابی وضعیت کنند.
برخلاف بسیاری از هکهای رایج که در آن موجودی کاربران تخلیه میشود، این حمله مستقیماً متوجه زیرساختهای کدنویسی فلو بود. مهاجم با بهرهبرداری از یک آسیبپذیری در زبان برنامهنویسی Cadence (نسخه ۱.۸.۸)، موفق شد کنترلهای عرضه توکن را دور بزند. در واقع، سیستم به جای مینت توکنهای جدید، اجازه کپی شدن داراییهای موجود را صادر کرد؛ بدون اینکه نیازی به دسترسی به کیف پول کاربران داشته باشد.
بر اساس گزارش رسمی منتشر شده توسط بنیاد فلو (Flow)، مهاجم با استفاده از ۴۰ قرارداد هوشمند مخفی، یک زنجیره حمله سهمرحلهای را طراحی کرده بود. این پیچیدگی فنی باعث شد تا داراییهای محافظتشده (غیرقابل کپی) به عنوان ساختارهای داده معمولی شناسایی شوند. اعتباردهندگان شبکه تنها ۶ ساعت پس از اولین تراکنش مخفیانه، شبکه را متوقف کردند تا مسیرهای خروج دارایی بسته شود. اما آیا چنین نقصهای ساختاری در بلاکچینهای لایه اول، اعتماد توسعهدهندگان برنامههای مصرفکننده را برای همیشه سلب خواهد کرد؟
یکی از جنبههای بحثبرانگیز این حادثه، سرعت و نحوه خاموش کردن کامل بلاکچین بود. توقف فعالیت کل شبکه و انتقال آن به وضعیت Read-only در کمتر از ۶ ساعت، بار دیگر انتقادات پیرامون متمرکز بودن فلو را برانگیخت. توانایی توقف ناگهانی تولید بلاک و کنترل مستقیم بر نودها، نشاندهنده آن است که اکثر نودهای اعتبارسنج به صورت مستقیم یا غیرمستقیم تحت مدیریت بنیاد فلو هستند.
این اقدام اگرچه مانع از خروج داراییهای جعلی شد، اما واقعیتِ ساختارِ متمرکز این شبکه را بیش از پیش نمایان کرد. در حالی که فلسفه بلاکچین بر عدم دسترسی یک نهاد واحد به کلید قطع فعالیتها استوار است، فلو نشان داد که حاکمیت در این اکوسیستم همچنان در اختیار یک هسته مرکزی است.
شبکه فلو پس از دو روز توقف، تحت یک برنامه بازیابی ایزوله فعالیت خود را از سر گرفت. در این مسیر، صرافیهای همکار از جمله OKX، Gate و MEXC با شناسایی و مسدودسازی واریزهای غیرعادی، حدود ۵۰ درصد از توکنهای جعلی را به بنیاد فلو بازگرداندند تا برای همیشه نابود شوند. نکته قابل توجه این است که بیش از ۹۹ درصد حسابهای کاربری در تمام طول این فرآیند دسترسی کامل به داراییهای خود داشتند و هیچ موجودی قانونی از کیف پولها کسر نشده است.
با وجود مهار بحران، قیمت توکن FLOW تحت تأثیر این خبر نوسانات شدیدی را تجربه کرد و حتی تا محدوده ۰.۰۷۵ دلار نیز سقوط کرد، هرچند در ساعات اخیر بخشی از این ریزش را جبران کرده است.

قیمت فلو (FLOW) پس از هک ریزش شدیدی را تجربه کرد.
حالا به نظر شما، آیا واکنش سریع بنیاد فلو و صرافیها در مهار این هک ۳.۹ میلیون دلاری میتواند اعتماد از دست رفته سرمایهگذاران را بازگرداند، یا این رخنه فنی نشاندهنده ضعفهای عمیق در معماری اختصاصی این شبکه است؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
⚠ سلب مسئولیت: این مطلب صرفا برای ارائه اطلاعات عمومی و به نقل از سایت منبع تدوین شده و نباید بهعنوان مشاوره مالی یا سرمایهگذاری تلقی شود. بازار ارزهای دیجیتال به شدت پرریسک است و سرمایهگذاری در آن میتواند منجر به ضررهای مالی قابل توجهی شود. قبل از اتخاذ هرگونه تصمیم سرمایهگذاری، پیشنهاد میشود تحقیقات لازم را خود انجام دهید.
📜 اخبار مرتبط:
هک 3.9 میلیون دلاری آنلیش پروتکل (Unleash Protocol)؛ ضعف در سیستم حاکمیتی
سقوط 95 درصدی استیبل کوین USDX؛ احتمال کلاهبرداری بنیان گذاران؟
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...