Вчера разработчики Flow Foundation подтвердили факт эксплуатации уязвимости в execution layer сети Flow. Они сообщили, что злоумышленник действительно смог вывести около $3,9 млн за пределы сети до того, как валидаторы полностью остановили работу блокчейна. Представители организации сообщили, что инцидент не затронул существующие балансы пользователей. Все депозиты и активы, находившиеся в сети до атаки, остались в сохранности.
После обнаружения атаки валидаторы оперативно приостановили работу сети. Это позволило ограничить масштаб инцидента и избежать дополнительных потерь. Flow Foundation подчеркнула, что уязвимость не позволяла напрямую воздействовать на пользовательские счета. Средства были выведены исключительно за счет манипуляций на уровне исполнения.
Вскоре после инцидента разработчики выпустили протокольное обновление. Исправление уже опубликовано, и операторы нод координируют развертывание апгрейда. Для восстановления сети принято решение выполнить откат блокчейна к состоянию до атаки. Это необходимо для удаления несанкционированных транзакций из реестра.
crypto.ru