ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Co-fundador da deBridge levanta bandeiras vermelhas sobre os planos de reinicialização pós-ataque da Flow

PorHannah CollymoreHannah Collymore 2 min de leitura
  • O co-fundador do deBridge, Alex Smirnov, questionou a decisão da equipe do Flow de reverter sua rede após um recente hack.
  • Smirnov instou os validadores da rede a não pausarem os nós e interromperem a validação até que mais detalhes sejam fornecidos pela equipe. 
  • A equipe acredita que a reversão é a maneira mais segura de prosseguir, mas a rede permanece em modo somente leitura enquanto os problemas são resolvidos.

Alex Smirnov, co-fundador da deBridge apontou algumas coisas que ele percebe como erros críticos enquanto a equipe da Flow continua a se recuperar do recente ataque que atingiu sua rede. 

Como parte de seus esforços de recuperação, a equipe da Flow sugeriu um rollback, o que levantou sobrancelhas, pois críticos como Smirnov, cuja empresa deBridge, está integrada à Flow, afirmou ter recebido nenhuma comunicação ou coordenação da equipe da Flow.

Isso é embora a Flow afirmasse que estavam sincronizando com parceiros críticos.

Por que do deBridge Smirnov preocupado com o Flow?

De acordo com Smirnov, a decisão de fazer rollback foi apressada e provavelmente resultará em danos financeiros muito superiores ao impacto do exploit original.

“Um rollback introduz problemas sistêmicos que afetam bridges, custodians, usuários e contrapartes que agiram honestamente durante a janela afetada”, explicou Smirnov antes de instar todos os validadores da Flow a não validar transações na cadeia revertida até que algumas perguntas cruciais sejam claramente respondidas.

Uma dessas perguntas é como a Flow planeja lidar com saldos duplicados para usuários que conectaram para fora da Flow durante a janela de rollback e tiveram seus saldos duplicados devido à reversão, e como os usuários que conectaram para a Flow durante a janela de rollback serão reembolsados.

Outra pergunta que ele quer respostas é como custodians do ecossistema, como LayerZero, lidarão com casos de transações que foram executadas logo dentro da janela de rollback.

Smirnov destacou incidentes semelhantes, afirmando que foram tratados de forma muito mais profissional, com os hackers sendo isolados sem a necessidade de um rollback.

“Por que a Flow está adotando uma abordagem diferente?” Ele perguntou. “Quem especificamente tomou a decisão de reverter a cadeia?”

Smirnov instou os validadores da Flow a pausar os nós e interromper a validação até que planos claros de remediação tenham sido comunicados pela equipe, parceiros do ecossistema tenham sido adequadamente coordenados e grupos de segurança, como a Security Alliance, tenham sido envolvidos.

Em um tweet separado, Smirnov reforçou a futilidade da solução da Flow, destacando que o atacante já “conectou ~US$ 4M e consolidou os fundos neste endereço antes de se mover mais adiante.”

“Nesta etapa, um rollback tem zero impacto no atacante da Flow e, em vez disso, prejudica apenas usuários inocentes, provedores de liquidez e parceiros do ecossistema que agiram honestamente durante a janela de rollback”, ele escreveu.

Reivindicação do Flowa reversão é a maneira mais segura dereversão é a maneira mais segura de avançar

De acordo com a equipe da Flow, ela não tem outra maneira lógica de avançar além de restaurar a rede para um checkpoint anterior ao exploit. O plano é remover transações não autorizadas do livro-razão.

A janela de rollback cobrirá transações submetidas entre aproximadamente 23h25 PST (26 de dezembro) e a paralisação da rede às 5h30 PST (27 de dezembro) precisará ser reenviada após a reinicialização, incluindo quaisquer usuários legítimos que o remédio proposto incomode.

Os validadores aceitaram e implantaram a correção Mainnet-28, mas a rede ainda está em modo somente leitura para sincronização com bridges, CEXs e DEXs para evitar incompatibilidades de estado.

Em 28 de dezembro, a sincronização foi estendida para garantir que todos os parceiros resetem para o estado pré-exploit.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS