AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

deBridge-Mitbegründer warnt vor den Plänen von Flow für den Neustart nach dem Hack

VonHannah CollymoreHannah Collymore 2 Min. Lesezeit
  • Alex Smirnov, Mitbegründer von deBridge, hat die Entscheidung des Flow-Teams infrage gestellt, das Netzwerk nach einem kürzlichen Hack zurückzusetzen.
  • Smirnov hat die Validatoren des Netzwerks aufgefordert, Knoten nicht zu pausieren und die Validierung nicht einzustellen, bis weitere Details vom Team vorliegen. 
  • Das Team ist der Ansicht, dass das Zurücksetzen der sicherste Weg ist, doch das Netzwerk befindet sich weiterhin im Nur-Lese-Modus, während die Probleme behoben werden.

Alex Smirnov, Mitbegründer von deBridge hat darauf hingewiesen dass einige Dinge die er als kritische Fehler ansieht, während das Flow-Team weiterhin von dem jüngsten Angriff auf sein Netzwerk erholt. 

Als Teil ihrer Bemühungen um Erholung hat das Flow-Team einen Rollback vorgeschlagen, was bei Kritikern wie Smirnov, dessen Firma deBridge, die mit Flow integriert ist, die Augenbrauen hochgezogen hat, da dieser behauptete, keine Kommunikation oder Koordination vom Flow-Team erhalten zu haben.

Dies ist obwohl Flow behauptete, sie würden sich mit kritischen Partnern synchronisieren.

Warum ist deBridge Ist Smirnov wegen Flow besorgt?

Laut Smirnov ist die Entscheidung zum Rollback überstürzt und wird wahrscheinlich finanzielle Schäden verursachen, die die Auswirkungen des ursprünglichen Exploits weit übertreffen.

„Ein Rollback führt zu systemischen Problemen, die Brücken, Custodians, Nutzer und Gegenparteien betreffen, die im betroffenen Zeitraum ehrlich gehandelt haben“, erklärte Smirnov und drängte alle Flow-Validatoren, keine Transaktionen auf der zurückgesetzten Kette zu validieren, bis einige entscheidende Fragen klar beantwortet sind.

Eine dieser Fragen ist, wie Flow mit verdoppelten Guthaben für Nutzer umgehen wird, die während des Rollback-Fensters aus Flow ausgebrochen sind und deren Guthaben aufgrund der Rückgängigmachung verdoppelt wurde, sowie wie Nutzer, die während des Rollback-Fensters in Flow eingebrochen sind, entschädigt werden.

Eine weitere Frage, auf die er Antworten haben möchte, ist, wie Ökosystem-Custodians wie LayerZero mit Fällen von Transaktionen umgehen werden, die genau im Rollback-Fenster ausgeführt wurden.

Smirnov wies auf ähnliche Vorfälle hin und behauptete, diese seien weitaus professioneller gehandhabt worden, wobei die Hacker isoliert wurden, ohne dass ein Rollback nötig gewesen wäre.

„Warum geht Flow einen anderen Ansatz?“ fragte er. „Wer hat genau die Entscheidung getroffen, die Kette zurückzusetzen?“

Smirnov hat Flow-Validierer aufgefordert, Knotenpunkte zu pausieren und die Validierung einzustellen, bis klare Sanierungspläne vom Team kommuniziert wurden, Ökosystem-Partner ordnungsgemäß koordiniert wurden und Sicherheitsgruppen wie die Security Alliance eingebunden wurden.

In einem separaten Tweet unterstrich Smirnov die Nutzlosigkeit von Flow’s Lösung erneut, indem er darauf hinwies, dass der Angreifer bereits „~4 Mio. USD „bridged out“ und die Mittel an dieser Adresse konsolidiert hat, bevor er weiterzog.“

„In diesem Stadium hat ein Rollback null Auswirkungen auf den Flow-Angriff und schadet stattdessen nur unschuldigen Nutzern, Liquiditätsbereitstellern und Ökosystem-Partnern, die während des Rollback-Fensters ehrlich gehandelt haben“, schrieb er .

Flow-Behauptungs Rücksetzung ist der sicherste Weg, um fortgesetzt

Nach Angaben des Flow-Teams gibt es keinen anderen logischen Weg, als das Netzwerk auf einen Checkpoint vor der Ausnutzung der Schwachstelle zurückzusetzen. Der Plan besteht darin, unbefugte Transaktionen aus dem Ledger zu entfernen.

Das Rollback-Fenster umfasst Transaktionen, die zwischen etwa 23:25 Uhr PST (26. Dezember) und dem Netzstillstand um 5:30 Uhr PST (27. Dezember) eingereicht wurden. Diese Transaktionen müssen nach dem Neustart erneut eingereicht werden, einschließlich der legitimen Nutzer, die durch den vorgeschlagenen Remedie-Maßnahmen beeinträchtigt werden könnten.

Validatoren haben die Mainnet-28-Patch akzeptiert und bereitgestellt, aber das Netzwerk befindet sich weiterhin im schreibgeschützten Modus zur Synchronisierung mit Brücken, CEXs und DEXs, um Zustandsinkonsistenzen zu vermeiden.

Stand 28. Dezember wurde die Synchronisierung verlängert, um sicherzustellen, dass alle Partner auf den Zustand vor der Ausnutzung zurückgesetzt werden.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN