Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Flow Network zakończyła 4. fazę odzyskiwania podrobionych FLOW

Flow Network zakończyła 4. fazę odzyskiwania podrobionych FLOW

CryptotaleCryptotale2026/01/13 15:31
Pokaż oryginał
Przez:Cryptotale
  • Ostatnie podrobione FLOW odzyskane z Binance i HTX; tokeny obecnie odizolowane on-chain.
  • Flow cofnie dostęp rady awaryjnej 13 stycznia 2026 r., kończąc uprawnienia do odzyskiwania.
  • Zniszczenie podrobionych FLOW zaplanowano na 30 stycznia 2026 r., po przeglądzie ekspozycji.

Flow Network poinformował, że zakończono ostateczne odzyskanie pozostających podrobionych FLOW z giełd scentralizowanych. Proces ten objął Binance oraz HTX, zamykając ostatni operacyjny etap Isolated Recovery Plan. Odzyskanie przeprowadziła Rada Zarządzania Społeczności. Wszystkie namierzone podrobione FLOW są teraz odizolowane on-chain. Trwałe zniszczenie zaplanowano na 30 stycznia 2026 r.

Wpis projektu na X potwierdził zakończenie Fazy 4 Isolated Recovery Plan. Uczestnicy sieci walidatorów zatwierdzili ten mandat większością kwalifikowaną. Wskazano, że partnerzy zajmujący się analizą kryminalistyczną byli źródłem śledzenia i potwierdzania zestawu podrobionych tokenów. 

Odzyskiwanie odizolowane zakończone – Podrobione FLOW odzyskane
Dziś rano Rada Zarządzania Społeczności przeprowadziła ostateczne odzyskanie pozostałych podrobionych FLOW z pozostałych giełd scentralizowanych, w tym Binance i HTX.

Na dziś, wszystkie namierzone podrobione FLOW przez…

— Flow.com (@flow_blockchain) 12 stycznia 2026

Dostęp awaryjny 13 stycznia w miarę zbliżania się spalania tokenów

Kolejnym krokiem będzie usunięcie podwyższonego dostępu używanego podczas procesu odzyskiwania. 13 stycznia 2026 r. zaplanowano cofnięcie tymczasowych uprawnień posiadanych przez Radę Zarządzania Społeczności. Flow opisał ten dostęp jako środek awaryjny wdrożony po raz pierwszy w pięcioletniej historii sieci. 

Podkreślono znaczenie kontroli zarządzania jako części reakcji. Firma stwierdziła, że każda nadana uprawnienie Radzie Zarządzania oraz każda podjęta akcja są transparentne i możliwe do audytu on-chain. Do aktualizacji oprogramowania węzłów wymagana jest zgoda większości walidatorów sieci.

Zniszczenie tokenów pozostaje ostatnim krokiem w usuwaniu podrobionej podaży z systemu. Fundacja zaplanowała spalenie podrobionych tokenów na 30 stycznia 2026 r. Zewnętrzni doradcy prawni i partnerzy ds. analiz kryminalistycznych współpracują z giełdami w celu oceny potencjalnej ekspozycji użytkowników. Platforma poinformowała, że będzie współpracować z partnerami giełdowymi, aby przywrócić pełną funkcjonalność wpłat i wypłat na wszystkich rynkach handlowych.

Przywracanie usług już zostało wznowione na kilku platformach. Według Flow, Coinbase, Kraken i Gate ponownie otworzyły wpłaty i wypłaty. Fundacja poinformowała, że celem jest pełny powrót do normalnego działania wszędzie tam, gdzie handluje się FLOW. 

Powiązane: Bitfarms opuszcza Amerykę Łacińską, by sfinansować budowę AI w Ameryce Północnej

Incydent rozpoczął się 27 grudnia 2025 r., zgodnie z harmonogramem Fundacji. Platforma poinformowała, że atakujący wykorzystał lukę w sieci Flow do podrobienia tokenów i wyprowadzenia około 3,9 miliona dolarów przez mosty. Żadne istniejące środki użytkowników nie zostały naruszone ani skompromitowane.

Wykorzystanie luki w Cadence

Działania ograniczające zmniejszyły możliwość upłynnienia podrobionych tokenów. Flow Network poinformował, że większość podrobionych aktywów została odizolowana on-chain lub zamrożona przez partnerów giełdowych przed upłynnieniem. 

Walidatorzy zatwierdzili zdecentralizowaną decyzję zarządczą upoważniającą do trwałego zniszczenia 100% podrobionych aktywów. Operacje sieciowe zostały wznowione 29 grudnia 2025 r. i kontynuowane z zachowaniem pełnej historii transakcji.

Szczegóły techniczne opisują exploit jako wysoce skoordynowany. Atakujący wdrożył ponad 40 złośliwych smart kontraktów w sekwencji mającej pokonać zabezpieczenia środowiska wykonawczego. Sieć Flow poinformowała, że exploit opierał się na trzystopniowym łańcuchu ataku. Każdy etap osłabiał zabezpieczenia, które normalnie uniemożliwiają duplikację chronionych aktywów.

Według raportu Flow, najpierw atakujący ominął walidację importu załączników. Następnie ominięto kontrole obronne typów wbudowanych, by uniknąć reguł egzekwowania. W trzecim kroku, wykorzystano semantykę inicjalizatora kontraktu do sfinalizowania procesu podrabiania FLOW. 

Analiza przyczyn źródłowych zidentyfikowała lukę w środowisku wykonawczym Cadence v1.8.8. Problem załatano w wersji v1.8.9 i nowszych. Luka pozwalała przekształcić chroniony, niekopiowalny zasób w standardową strukturę danych, którą można było kopiować. 

Koordynacja z giełdami stała się kluczową częścią naprawy. Po przetransferowaniu aktywów poza sieć, atakujący próbował zdeponować podrobione FLOW na wielu giełdach scentralizowanych. Nienaturalnie duże depozyty wywołały zamrożenia poprzez wewnętrzne protokoły AML.

Platforma poinformowała, że około 50% podrobionych depozytów zostało zwróconych przez partnerów giełdowych i zniszczonych. OKX, Gate i MEXC zostały wymienione jako współpracujące platformy na tym etapie. Kontynuowana współpraca z pozostałymi giełdami doprowadziła do ostatecznego odzyskania, w tym z Binance i HTX, zgodnie z informacjami Fundacji.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Fundusze hedgingowe właśnie odbudowały długie pozycje na technologii, ale kluczowe wsparcie Nasdaq zaczyna się już chwiać

Indeks Nasdaq 100 zbliża się do dolnej granicy kilku miesięcznego zakresu konsolidacji; kontrakty terminowe przełamały linię trendu wzrostowego oraz 100-dniową średnią kroczącą, a techniczne wskaźniki osłabły. Fundusze hedgingowe wcześniej masowo kupowały akcje technologiczne, a skoncentrowane pozycje zwiększają ryzyko spadku. Kontrowersje wokół bezpieczeństwa AI oraz ryzyka dostaw energii stanowią podwójny katalizator. Jeśli kluczowe wsparcie zostanie przełamane, a poziom paniki na rynku pozostanie niski, zmienność może zostać ponownie oceniona.

华尔街见闻2026/09/14 16:12

Rentowność 10-letnich obligacji skarbowych USA przekroczyła 5%! "Prorok" ostrzega: wyprzedaż jeszcze się nie skończyła

Steven Barrow, dyrektor ds. strategii G10 w Standard Bank, który jako pierwszy w tym roku w lutym przewidział 5%, podniósł swoją prognozę rentowności 10-letnich obligacji skarbowych USA na koniec roku do 5,2%, przewidując wzrost do 5,3% w pierwszym kwartale 2027 roku. Zaznaczył, że presje w łańcuchach dostaw, zmiany klimatyczne oraz ograniczenia w podaży siły roboczej wynikające z polityki imigracyjnej USA stają się silniejsze niż kiedykolwiek wcześniej. Indeks dolara wzrósł w ciągu jednego dnia maksymalnie o 0,6% i ma szansę osiągnąć najlepszy jednodniowy wynik od 17 czerwca.

华尔街见闻2026/09/14 15:46

Czy Kioxia planuje zebrać co najmniej 10 miliardów dolarów na amerykańskiej giełdzie wbrew trendowi „spowolnienia AI”?

Kioxia podobno rozważa pozyskanie 10 miliardów dolarów poprzez debiut giełdowy w Stanach Zjednoczonych.

智通财经2026/09/14 13:56
Czy Kioxia planuje zebrać co najmniej 10 miliardów dolarów na amerykańskiej giełdzie wbrew trendowi „spowolnienia AI”?

Budowa mocy obliczeniowej AI przechodzi z „braku energii” do „braku ludzi”: modularność na wzrostowej ścieżce, Schneider, Vertiv, Eaton mają nowe możliwości

Bernstein niedawno opublikował raport, w którym wskazuje, że w kontekście szybkiej ekspansji mocy obliczeniowej AI główne bariery rozwoju centrów danych zaczynają się zmieniać.

智通财经2026/09/14 13:46
Budowa mocy obliczeniowej AI przechodzi z „braku energii” do „braku ludzi”: modularność na wzrostowej ścieżce, Schneider, Vertiv, Eaton mają nowe możliwości