Flow Network 完成第四階段假冒 FLOW 回收

image

來源:CryptoNewsNet 原文標題:Flow Network 完成第四階段假冒 FLOW 回收 原文連結:

回收與時間線

Flow Network 已完成從中心化交易所,包括主要交易平台和 HTX,對假冒 FLOW 的最終回收。此次回收標誌著其隔離回收計劃第四階段的結束,所有追蹤到的假冒 FLOW 現已在鏈上隔離。社區治理委員會執行了回收,並由驗證者網絡參與者通過超過多數的共識予以批准。

假冒代幣的永久銷毀預定於2026年1月30日。基金會將於2026年1月13日撤銷授予社區治理委員會的緊急訪問權限,結束在網絡五年歷史中首次部署的臨時高權限。

交易所協調與服務恢復

交易所協調在修復工作中扮演了核心角色。在攻擊者試圖將假冒 FLOW 存入多個中心化交易所後,異常大量的存款觸發了內部反洗錢(AML)協議的凍結。約有50%的假冒存款被交易所合作夥伴退回並銷毀,合作對象包括多個交易場所。

多個平台的服務已經恢復。主要交易所的存款和提現已重新開放。基金會的目標是讓所有 FLOW 交易的交易場所完全恢復正常運作。

漏洞技術細節

事件始於2025年12月27日,攻擊者利用 Flow 網絡中的漏洞,偽造代幣並在橋接過程中提取約390萬美元。未有現有用戶餘額被存取或受損。

此次攻擊高度協調,部署了超過40個惡意智能合約,旨在突破運行時保護措施。攻擊依賴於一個三部分的鏈:

  1. 繞過附件導入驗證 - 攻擊者避開正常驗證檢查
  2. 擊敗內建類型的防禦檢查 - 避免對受保護資產的強制規則
  3. 利用合約初始化器語義 - 完成假冒流程

根本原因分析指出,漏洞存在於 Cadence 運行時 v1.8.8 中。該缺陷允許一個受保護的不可複製資產被偽裝成可複製的標準數據結構。此問題已在 v1.8.9 及後續版本中修補。

治理與透明度

驗證者批准了一項去中心化治理行動,授權永久銷毀100%的假冒資產。授予治理委員會的每項權力和採取的行動都在鏈上透明且可審計。進行節點軟體更新需獲得多數驗證者的批准。

網絡運營已於2025年12月29日恢復,完整的交易歷史得以保存。封鎖措施大幅降低了清算假冒代幣的能力,大多數假冒資產已在鏈上被封鎖或由交易所合作夥伴凍結,未被清算。

FLOW-6.14%
HTX-0.13%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)