نشرت مؤسسة Flow Foundation يوم الثلاثاء تقريرًا تقنيًا بعد الوفاة يوضح بالتفصيل استغلالًا على مستوى البروتوكول حدث في 27 ديسمبر، عندما تمكن أحد المهاجمين من تزوير الرموز المميزة على الشبكة، مما أدى إلى خسائر مؤكدة بحوالي 3.9 مليون دولار قبل احتواء الاستغلال.
وفقًا للتقرير، استغل المهاجم ثغرة في وقت تشغيل Flow’s Cadence والتي سمحت بتكرار أصول معينة بدلاً من سكها، وتجاوز ضوابط العرض دون الوصول إلى أرصدة المستخدمين الحالية أو استنزافها. وقام المدققون بتنسيق وقف الشبكة في غضون ست ساعات من أول معاملة ضارة، في حين قام شركاء التبادل بتجميد معظم الأصول المزيفة قبل أن يتمكنوا من بيعها.
وقال Flow إن التوقف المؤقت وضع الشبكة في وضع القراءة فقط لقطع مسارات الخروج ومنع المزيد من الازدواجية أثناء التحقيق في المشكلة. استؤنفت العمليات بعد يومين بموجب خطة “الاسترداد المنعزل” التي حافظت على تاريخ المعاملات المشروعة وأذنت باسترداد الأصول المزيفة وتدميرها بشكل دائم من خلال عملية وافقت عليها الحكومة.
وقالت مؤسسة Flow، التي تدعم شبكة Flow، إنه لم يتم اختراق أرصدة المستخدمين الحالية، حيث أدى استغلال الأصول المكررة بدلاً من إزالة الأموال من الحسابات. تم تقييد عدد محدود من الحسابات التي تفاعلت مع الرموز المزيفة مؤقتًا كإجراء احترازي، بينما احتفظ أكثر من 99% من الحسابات بإمكانية الوصول الكامل أثناء وبعد التعافي.
وبينما أنتج المهاجم كمية كبيرة من الرموز المزيفة على السلسلة، قال فلو إن الغالبية العظمى منها تم احتواؤها أو تجميدها قبل التصفية.
وقالت المؤسسة إنها قامت منذ ذلك الحين بتصحيح الثغرة الأمنية الأساسية، وإضافة فحوصات أكثر صرامة لوقت التشغيل، وتوسيع نطاق اختبار الانحدار لمنع عمليات استغلال مماثلة. كما أنها تعمل مع شركاء الطب الشرعي وجهات إنفاذ القانون وتخطط لتعزيز برامج المراقبة ومكافأة الأخطاء كجزء من التشديد الأمني الأوسع.
متعلق ب: تحولت NFTs إلى المنفعة والثقافة مع تلاشي الأسعار في عام 2025
تراجع التدفق بعد NFT
أعلنت Dapper Labs، وهي منشئي مشروع CryptoKitties المميز غير القابل للاستبدال، عن تطوير Flow في سبتمبر 2019 كطبقة جديدة من blockchain مصممة لمواجهة تحديات قابلية التوسع التي تواجه تطبيقات المستهلك مثل الألعاب والمقتنيات الرقمية.
ساعد النجاح المبكر مع NBA Top Shot، وهي منصة NFT لتداول مقاطع فيديو NBA المرخصة رسميًا، في جذب الاهتمام السائد إلى Flow blockchain في عامي 2020 و2021. وعلى هذه الخلفية، ارتفع رمز FLOW الخاص بالشبكة إلى أكثر من 40 دولارًا في عام 2021، وفقًا لبيانات من CoinGecko.
استمر زخم Flow حتى عام 2022، حيث جمع المشروع حوالي 725 مليون دولار من المستثمرين، بما في ذلك Andreessen Horowitz (a16z) وUnion Square Ventures، لدعم تطوير النظام البيئي.
مع تباطؤ النشاط عبر سوق NFT في السنوات التالية، فقدت عملة FLOW زخمها أيضًا وخرجت منذ ذلك الحين خارج أفضل 300 عملة مشفرة من حيث القيمة السوقية.
تسارع الانخفاض في أعقاب الاختراق الذي حدث في 27 ديسمبر، عندما انخفضت قيمة FLOW بنحو 40% خلال خمس ساعات.
وانخفض الرمز المميز لاحقًا إلى مستوى منخفض بلغ 0.075 دولارًا أمريكيًا في 2 يناير قبل أن يبدأ في التعافي. وكان يتم تداوله بالقرب من 0.10 دولار في وقت كتابة هذا التقرير، مرتفعًا بنحو 16٪ خلال الـ 24 ساعة الماضية، وفقًا لبيانات كوينتيليغراف.

مجلة: أسئلة كبيرة: هل ستنجو عملة البيتكوين من انقطاع التيار الكهربائي لمدة 10 سنوات؟













