Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsStocksEarnAziendaIA e altro
Flow Foundation abbandona il controverso piano di rollback dopo l’exploit da 3,9 milioni di dollari

Flow Foundation abbandona il controverso piano di rollback dopo l’exploit da 3,9 milioni di dollari

DeFi PlanetDeFi Planet2025/12/29 14:03
Mostra l'originale
Per:DeFi Planet

Rapida panoramica

  • Flow Network ha subito un exploit da 3,9 milioni di dollari, prendendo di mira il suo protocollo centrale.
  • Cadence Foundation propone un rollback completo allo stato precedente all’exploit, annullando tutte le transazioni.
  • La mossa coglie di sorpresa i principali partner, sollevando preoccupazioni sulla decentralizzazione e sulla fiducia degli utenti.

 

La Flow Foundation ha abbandonato il suo controverso piano di rollback della blockchain Flow dopo un exploit da 3,9 milioni di dollari. La proposta iniziale di riportare la rete a uno stato precedente all’attacco ha scatenato una forte reazione da parte dei partner dell’ecosistema, in particolare dal fondatore di deBridge, Alex Smirnov, che ha avvertito che un rollback avrebbe causato più danni finanziari dell’attacco stesso. Invece, la Foundation ha deciso di adottare un “piano di rimedio rivisto” che evita il rollback della rete, preservando le attività legittime degli utenti e isolando i fondi rubati.

Proteste per la “decisione affrettata” proposta

La vicenda è iniziata quando un attaccante ha sfruttato una vulnerabilità nello strato di esecuzione di Flow per coniare token senza autorizzazione e sottrarre fondi tramite vari bridge cross-chain. In risposta, gli sviluppatori di Flow hanno inizialmente suggerito un rollback globale a un checkpoint precedente all’exploit.

Alex Smirnov, co-fondatore di deBridge, uno dei principali fornitori di bridge di Flow, ha criticato la proposta definendola una “decisione affrettata” che ha colto di sorpresa i partner. Smirnov ha sostenuto che un rollback avrebbe introdotto rischi sistemici, potenzialmente raddoppiando i saldi di alcuni utenti e lasciando altri con asset irrecuperabili. Ha invitato i validatori a sospendere le operazioni fino all’elaborazione di un piano coordinato.

Cambio strategico per preservare l’integrità della rete.

A seguito delle proteste del settore, la Flow Foundation ha modificato la sua strategia. Il 29 dicembre, la Foundation

ha annunciato
che si sarebbe concentrata sulla distruzione dei token coniati fraudolentemente invece di cancellare ore di storia delle transazioni.

AGGIORNAMENTO: CONSENSO DEI VALIDATORI RAGGIUNTO (MAINNET 28)

Per preservare l’integrità della rete e dare priorità alla sicurezza degli utenti, la Flow Foundation ha proposto una correzione del protocollo (Mainnet 28) che è stata accettata e implementata con successo dai validatori della rete.

STATO ATTUALE: INATTIVO / SOLA LETTURA
Il…

— Flow.com (@flow_blockchain) 28 dicembre 2025

Dapper Labs, il creatore originale di Flow, ha pubblicamente supportato questo approccio rivisto, confermando che “nessun saldo o asset degli utenti Dapper Labs è stato impattato”, incluso il proprio tesoro. Gabriel Shapiro, General Counsel di Delphi Labs, aveva anche

criticato
il piano precedente, suggerendo che minasse il principio fondamentale della blockchain sulla finalità delle transazioni.

Impatto sul mercato e stato della rete

La violazione della sicurezza e la conseguente controversia sulla governance hanno avuto un impatto pesante sul token FLOW. I dati

mostrano
che l’asset è crollato di circa il 42% dall’attacco, mentre gli investitori valutano i rischi di una centralizzazione della rete.

Mentre la rete sta uscendo dalla modalità “sola lettura”, l’incidente ha messo in luce le difficoltà persistenti per l’ecosistema. Un tempo concorrente di alto profilo tra le Layer 1, il total value locked (TVL) di Flow è attualmente di soli 85,5 milioni di dollari, con una market cap che non rientra tra le prime 300 criptovalute.

In notizie correlate, agenti AI autonomi hanno dimostrato una preoccupante capacità di individuare e sfruttare vulnerabilità significative all’interno di smart contract blockchain, portando a perdite teoriche per milioni. Utilizzando il benchmark specializzato SCONE-bench, i ricercatori hanno dimostrato che modelli linguistici avanzati possono identificare in modo efficiente sia vulnerabilità storiche sia nuove vulnerabilità zero-day a basso costo operativo. Questo sviluppo allarmante suggerisce che la finestra per affidarsi a controlli di sicurezza manuali si sta rapidamente chiudendo, rendendo urgente l’adozione di difese alimentate dall’AI per contrastare queste minacce digitali in evoluzione.

 

Prendi il controllo del tuo portafoglio crypto con MARKETS PRO, la suite di strumenti di analisi di DeFi Planet.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Le esportazioni di petrolio greggio del Medio Oriente sono tornate al 98% del livello pre-guerra! Il rapporto di Morgan Stanley rivela che il "trading della carenza di petrolio" si sta raffreddando, ma l'inflazione energetica è difficile da eliminare

Il team di analisti di JPMorgan, tra cui Natasha Kaneva, ha dichiarato in un rapporto del 29 settembre: "La principale arteria di esportazione del petrolio del Medio Oriente sta tornando a funzionare." Hanno affermato che, per una regione ancora in guerra, si tratta di "una ripresa significativa", anche se il recupero non appare uniforme.

智通财经•2026/09/30 02:46

Anthropic IPO da 2.000 miliardi di dollari rivela il suo punto debole: il 47% dei ricavi dipende da Amazon e Google, per ogni dollaro ne vengono trattenuti solo 16 centesimi

Il prospetto informativo di Anthropic rivela che nel 2025 il 47% dei suoi ricavi sarà generato attraverso le piattaforme cloud di Amazon e Google, un forte aumento rispetto all'11% del 2023. Per ogni dollaro di entrate dai servizi cloud, Anthropic deve pagare circa 16 centesimi in commissioni di distribuzione alle piattaforme, per un totale annuale di circa 351 milioni di dollari. Inoltre, questi due giganti rivestono quattro ruoli nei confronti di Anthropic: investitori, fornitori di potenza di calcolo, distributori e diretti concorrenti.

华尔街见闻•2026/09/30 02:36

La competizione per la potenza di calcolo AI si intensifica! Anthropic svela accordi per 84,5 miliardi di dollari, ben superiori alle stime di maggio. SpaceX (SPCX.US), il motore di crescita AI accelera ancora.

Secondo quanto riportato, Anthropic ha accettato di pagare a SpaceX un costo per la potenza di calcolo quasi doppio rispetto alle stime precedenti.

智通财经•2026/09/30 02:06