В экосистеме Flow разгорается кризис после эксплойта на $3,9 млн, произошедшего 27 декабря. Атакующий использовал уязвимость в исполнительном слое сети и вывел средства через несколько кроссчейн-мостов. В ответ был предложен экстренный откат состояния сети, однако это решение вызвало резкую критику со стороны инфраструктурных провайдеров и участников рынка.

Основатель сервиса deBridge Алексей Смирнов публично призвал валидаторов Flow приостановить обработку транзакций до выработки прозрачного плана компенсаций. По его словам, откат создал неопределённость с балансами пользователей, особенно тех, кто выводил активы из сети в период инцидента, что может привести к дублированию или несоответствию средств. Несмотря на заявления Flow Foundation о скором перезапуске сети, блокчейн оставался остановленным на одном и том же блоке.

Рыночная реакция оказалась жёсткой: токен FLOW подешевел примерно на 42%, а доверие к сети продолжило снижаться. Дополнительную путаницу внесли противоречивые заявления: ранее Dapper Labs сообщала, что новый план восстановления позволит избежать отката, однако критики считают, что ущерб репутации уже нанесён. Представители Delphi Labs также указали, что откаты могут создавать «необеспеченные» активы и перекладывать риски на мосты, кастодианов и биржи.

Параллельно другой инцидент затронул кошелёк Trust Wallet. Компания подтвердила, что вредоносный код, внедрённый в Chrome-расширение версии 2.68, привёл к краже около $7 млн в активах пользователей в сетях Bitcoin, Ethereum и Solana. Уязвимость была обнаружена после обновления от 24 декабря, а исправление выпущено в версии 2.69. Trust Wallet запустила официальный процесс компенсаций и заявила о готовности возместить все потери.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Основатель Binance Changpeng Zhao публично подтвердил, что убытки пользователей будут покрыты. Расследование показало, что скомпрометированный API-ключ Chrome Web Store позволил опубликовать вредоносное обновление, а украденные seed-фразы извлекались через модифицированную аналитическую библиотеку. Мобильные приложения и другие расширения Trust Wallet затронуты не были.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше