
deBridge的联合创始人 Alex Smirnov指出了一些他认为Flow 团队在从最近网络遭受的攻击中恢复过来的过程中 犯下的关键错误
为了恢复运营,Flow 团队提出了回滚方案,这引起了人们的质疑,因为像 Smirnov 这样的批评者(他的公司deBridge与 Flow 集成)声称没有收到 Flow 团队的任何沟通或协调。
尽管Flow声称他们正在与关键合作伙伴同步,事实并非如此
斯米尔诺夫表示,撤回的决定过于仓促,可能会造成远超最初漏洞。
“回滚会引入系统性问题,影响到在受影响期间诚实行事的桥接器、托管人、用户和交易对手,”斯米尔诺夫解释道,并敦促所有 Flow 验证者在一些关键问题得到明确解答之前,不要在回滚链上验证交易。.
其中一个问题是,Flow 计划如何处理在回滚期间退出 Flow 并因回滚而导致余额翻倍的用户,以及在回滚期间加入 Flow 的用户将如何获得补偿。.
他还想知道另一个问题,那就是像LayerZero将如何处理在回滚窗口期内执行的交易。
斯米尔诺夫强调了类似的dent,声称这些事件的处理方式要专业得多,黑客被隔离,而无需回滚。.
他问道:“Flow 为什么采取了不同的方法?具体是谁决定撤回这条供应链?”
Smirnov 敦促 Flow 验证者暂停节点并停止验证,直到团队传达明确的补救计划,生态系统合作伙伴得到适当协调,以及安全联盟等安全组织参与进来。
在另一条推文中,斯米尔诺夫进一步强调了Flow解决方案的徒劳性,指出攻击者已经“转移了约400万美元,并将资金集中到这个地址,然后再采取进一步行动”。
写道 “在现阶段,回滚对 Flow 攻击者没有任何影响,反而只会损害在回滚窗口期间诚实行事的无辜用户、流动性提供者和生态系统合作伙伴。
Flow团队表示,除了将网络恢复到攻击发生前的检查点之外,别无他法。他们的计划是从账本中删除未经授权的交易。.
27 日)网络中断期间提交的交易,重启后需要重新提交这些交易,包括任何合法用户,拟议的补救措施将给他们带来不便。
验证者已接受并部署了 Mainnet-28 修复程序,但网络仍处于只读模式,以便与网桥、CEX 和 DEX 同步,避免状态不匹配。.
截至 12 月 28 日,同步范围已扩大,以确保所有合作伙伴重置为攻击前状态。.
不要只阅读加密货币新闻。了解它。订阅我们的新闻通讯。免费。