El cofundador de deBridge levanta banderas rojas sobre los planes de reinicio post-ataque de Flow
- El cofundador de deBridge, Alex Smirnov, ha cuestionado la decisión del equipo de Flow de revertir su red tras un reciente hackeo.
- Smirnov ha instado a los validadores de la red a no pausar los nodos ni detener la validación hasta que el equipo proporcione más detalles.
- El equipo cree que la reversión es la forma más segura de proceder, pero la red permanece en modo solo lectura mientras se resuelven los problemas.
Alex Smirnov, cofundador de deBridge ha señalado algunas cosas que percibe como errores críticos mientras el equipo de Flow continúa recuperándose del reciente ataque que afectó a su red.
Como parte de sus esfuerzos de recuperación, el equipo de Flow ha sugerido un retroceso (rollback), lo que ha levantado cejas, ya que críticos como Smirnov, cuya empresa deBridge, está integrada con Flow, afirmó no haber recibido comunicación ni coordinación alguna del equipo de Flow.
Esto es a pesar de que Flow afirmó que estaban sincronizándose con socios críticos.
¿Por qué es deBridge ¿Preocupado Smirnov por Flow?
Según Smirnov, la decisión de realizar un retroceso ha sido apresurada y probablemente resultará en daños financieros muy superiores al impacto del exploit original.
“Un retroceso introduce problemas sistémicos que afectan a puentes, custodios, usuarios y contrapartes que actuaron de buena fe durante la ventana afectada”, explicó Smirnov antes de instar a todos los validadores de Flow a no validar transacciones en la cadena retrocedida hasta que se respondan claramente algunas preguntas cruciales.
Una de esas preguntas es cómo planea Flow manejar los saldos duplicados para los usuarios que puentearon fondos fuera de Flow durante la ventana de retroceso y vieron duplicados sus saldos debido a la reversión, y cómo se reembolsará a los usuarios que puentearon fondos hacia Flow durante la ventana de retroceso.
Otra pregunta a la que busca respuestas es cómo los custodios del ecosistema, como LayerZero, manejarán los casos de transacciones ejecutadas justo dentro de la ventana de retroceso.
Smirnov destacó incidentes similares, afirmando que se manejaron de manera mucho más profesional, aislando a los hackers sin necesidad de un retroceso.
“¿Por qué Flow está tomando un enfoque diferente?”, preguntó. “¿Quién tomó específicamente la decisión de retroceder la cadena?”
Smirnov ha instado a los validadores de Flow a pausar los nodos y detener la validación hasta que el equipo haya comunicado planes claros de remediación, los socios del ecosistema hayan sido debidamente coordinados y se haya involucrado a grupos de seguridad como Security Alliance.
En un tuit separado, Smirnov reafirmó la inutilidad de la solución de Flow destacando que el atacante ya había “puenteados ~$4M y consolidado los fondos en esta dirección antes de moverse más lejos”.
“En esta etapa, un retroceso no tiene ningún impacto en el atacante de Flow y solo perjudica a usuarios inocentes, proveedores de liquidez y socios del ecosistema que actuaron de buena fe durante la ventana de retroceso”, escribió .
Afirmación de Flows reversión es la forma más segura de procederá
Según el equipo de Flow, no tienen otra vía lógica que restaurar la red a un punto de control anterior al exploit. El plan es eliminar las transacciones no autorizadas del libro mayor.
La ventana de retroceso cubrirá las transacciones enviadas entre aproximadamente las 11:25 PM PST (26 de diciembre) y la parada de la red a las 5:30 AM PST (27 de diciembre ) que deberán ser reenviadas después del reinicio, incluyendo a cualquier usuario legítimo que se vea inconveniente por la medida propuesta.
Los validadores han aceptado e implementado la corrección Mainnet-28, pero la red sigue en modo de solo lectura para sincronizarse con puentes, CEX y DEX para evitar desajustes de estado.
A partir del 28 de diciembre, la sincronización se ha extendido para asegurar que todos los socios restablezcan el estado previo al exploit.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















