ULTIME NOTIZIE
SELEZIONATO PER TE

Il co-fondatore di deBridge solleva bandiere rosse sui piani di riavvio post-hack di Flow

DiHannah CollymoreHannah Collymore 2 min di lettura
  • Il co-fondatore di deBridge, Alex Smirnov, ha messo in discussione la decisione del team di Flow di effettuare un rollback della rete dopo un recente attacco.
  • Smirnov ha esortato i validatori della rete a non mettere in pausa i nodi e a non interrompere la convalida fino a quando non arriveranno maggiori dettagli dal team. 
  • Il team ritiene che il rollback sia la via più sicura da percorrere, ma la rete rimane in modalità sola lettura mentre si risolvono gli ultimi problemi.

Alex Smirnov, co-fondatore di deBridge ha sottolineato alcune cose che percepisce come errori critici mentre il team di Flow continua a riprendersi dal recente attacco che ha colpito la sua rete. 

Come parte dei suoi sforzi di recupero, il team di Flow ha suggerito un rollback, cosa che ha sollevato sospetti poiché critici come Smirnov, la cui azienda deBridge, è integrata con Flow, ha affermato di non aver ricevuto alcuna comunicazione o coordinamento dal team di Flow.

Questo è anche se Flow ha affermato di stare sincronizzando con i partner critici.

Perché di deBridge Smirnov preoccupato per Flow?

Secondo Smirnov, la decisione di effettuare il rollback è stata affrettata e probabilmente causerà danni finanziari ben superiori all'impatto dello exploit originale.

“Un rollback introduce problemi sistemici che interessano bridge, custodi, utenti e controparti che hanno agito onestamente durante la finestra interessata”, ha spiegato Smirnov prima di esortare tutti i validatori di Flow a non convalidare le transazioni sulla catena rollbackata finché alcune domande cruciali non saranno chiaramente risposte.

Una di queste domande è come Flow prevede di gestire i saldi doppi per gli utenti che hanno effettuato il bridge fuori da Flow durante la finestra di rollback e hanno visto i loro saldi raddoppiare a causa del revert, e come gli utenti che hanno effettuato il bridge dentro Flow durante la finestra di rollback saranno rimborsati.

Un'altra domanda a cui vuole risposte è come i custodi dell'ecosistema come LayerZero gestiranno i casi di transazioni eseguite proprio all'interno della finestra di rollback.

Smirnov ha evidenziato incidenti simili, sostenendo che sono stati gestiti in modo molto più professionale, con gli hacker isolati senza la necessità di un rollback.

“Perché Flow sta adottando un approccio diverso?” Ha chiesto. “Chi ha preso specificamente la decisione di effettuare il rollback della catena?”

Smirnov ha esortato i validatori di Flow a mettere in pausa i nodi e interrompere la convalida finché non saranno comunicati piani di risoluzione chiari, i partner dell'ecosistema saranno stati adeguatamente coordinati e saranno stati coinvolti gruppi di sicurezza come Security Alliance.

In un tweet separato, Smirnov ha ribadito l'inutilità della soluzione di Flow sottolineando che l'attaccante ha già “portato fuori ~$4M e consolidato i fondi a questo indirizzo prima di spostarsi ulteriormente.”

“A questo stadio, un rollback ha zero impatto sull'attaccante di Flow e danneggia solo utenti innocenti, fornitori di liquidità e partner dell'ecosistema che hanno agito onestamente durante la finestra di rollback”, ha scritto.

Affermazione di Flowil rollback è la via più sicura per procederà

Secondo il team di Flow, non ha altre vie logiche da percorrere se non ripristinare la rete a un checkpoint precedente all'exploit. Il piano è rimuovere le transazioni non autorizzate dal registro.

La finestra di rollback coprirà le transazioni inviate tra le 23:25 PST (26 dicembre) e l'interruzione della rete alle 5:30 PST (27 dicembre ) dovranno essere reinviate dopo il riavvio, inclusi gli utenti legittimi che il rimedio proposto potrebbe inconvenire.

I validatori hanno accettato e distribuito la correzione Mainnet-28, ma la rete è ancora in modalità sola lettura per la sincronizzazione con bridge, CEX e DEX per evitare discrepanze di stato.

Al 28 dicembre, la sincronizzazione è stata estesa per garantire che tutti i partner si resettino allo stato pre-exploit.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.

ALTRE NOTIZIE …