黑客袭击致 Flow 腰斩,回滚计划引生态内战
原创 | (@OdailyChina)
作者 | Asher(@Asher_ 0210)
上周六下午,一场突如其来的黑客攻击让 Flow 网络陷入混乱。这条由 Dapper Labs 团队打造的 Layer 1 网络,本是为下一代应用、游戏和数字资产量身定制,却在执行层漏洞被利用下,眼睁睁看着 390 万美元的资产被转移至链外。攻击发生后,其代币 FLOW 短时内腰斩,从 0.173 美元暴跌至 0.079 美元,目前价格已小幅反弹至 0.107 美元附近。

FLOW K 线图
下面,为大家梳理本次 Flow 被盗事件,官方回应以及为何引发 Flow 合作伙伴、社区的强烈质疑。
Flow 官方紧急回应:隔离网络,并宣布回滚计划
攻击发生后,Flow 基金会迅速作出回应,并对事件细节进行了确认。攻击者利用执行层漏洞转移了约 390 万美元资产,事件并未触及用户既有余额,用户存款仍然安全。目前相关攻击地址已被标记,洗钱路径正在持续追踪中,基金会已向 Circle、Tether 以及多家主要交易所提交资产冻结请求。
为清理链上非法交易并修复漏洞,Flow 基金会对网络进行了隔离处理,同时发布主网漏洞修复版本 Mainnet 28。基金会提出的初始处置方案是将网络状态回滚至攻击发生前的检查点,即 Cadence 区块高度 137363395,从而删除约 6 小时内产生的全部交易记录。无论交易是否合法,均将被一并清除,用户需在节点重启后重新提交交易。基金会认为该方案是恢复网络完整性的最安全路径,并反复强调用户资金在整个过程中不会受到影响,同时承诺每两小时对外更新事件进展。
这一回滚决定看似果断,却迅速点燃了生态导火索——因为黑客资金早已桥接出链,回滚对攻击者无影响,只会波及诚实用户和伙伴。
跨链桥伙伴、社区用户强烈反对,回滚计划遭炮轰
回滚方案公布后,Flow 生态内的跨链桥伙伴与社区用户迅速遭到集体质疑。Flow 的主要跨链桥合作方 deBridge 联创 Alex Smirnov 在 X 平台公开批评该决定过于仓促,且在事前未与关键桥接伙伴进行任何沟通。作为 Flow 生态的重要资产通道,deBridge 并未收到回滚相关的提前通知。
Smirnov 指出,回滚带来的潜在破坏可能远超最初的黑客攻击本身。由于跨链资产已在多个系统间流转,强行回滚将引发资产重复、托管状态不一致等严重问题,最终受损的将是在窗口期内正常操作的桥、用户以及交易对手。他披露,在 deBridge 上约有 20 万美元和 5 万美元的存款落入回滚时间窗口,一旦执行回滚,可能导致一侧资金凭空消失,或出现资产被重复铸造的极端情况。
基于上述风险,Smirnov 呼吁 Flow 验证者暂停出块与验证,直到补偿方案、合作伙伴协调机制以及独立安全团队介入方案全部明确。类似问题并非个案。作为 Flow 网络上 USDC 的主要跨链托管方,LayerZero 亦面临约 22 万美元和 18 万美元落在回滚窗口内的跨链交易风险。
除了 Flow 生态内的跨链桥伙伴,在 X 平台上,用户开始集中表达对资金安全的担忧,开发者则质疑网络在极端情况下的可靠性与治理机制,投资者情绪同步转向谨慎,抛压随之加剧。大量声音直指回滚本身暴露了链上存在中心化控制的现实,原本的技术事故迅速演变为信任危机。
部分社区观点进一步将矛头对准区块链的核心原则。有人认为,回滚直接动摇了交易最终性与不可篡改性,使 Flow 在关键时刻更像一条可被行政干预的联盟链。也有人对比其他公链的历史安全事件,指出类似情形通常通过隔离攻击者地址、冻结资金流向来处理,而非对整个网络状态进行全局回滚。
加密 KOL Wazz(@WazzCrypto)在 X 平台直言,Flow 的回滚决定是他所见过最糟糕的处理方式之一。在他看来,攻击者早已将约 400 万美元资产转移出链,几乎不会因回滚受到任何实质影响,真正承担代价的反而是那些通过跨链桥正常使用网络的无辜用户。
Flow 官方转变态度:放弃回滚,采用隔离恢复新方案
面对合作伙伴和社区的强烈反对,Flow 官方最终决定放弃网络回滚,转向“隔离恢复计划”。此方案经跨链桥、交易所和基础设施伙伴直接协商制定,要点包括:
- 无回滚/重组,保留所有合法用户活动;
- 无需伙伴重放交易;
- 超 99.9% 账户不受影响,重启即正常运营;
- 重启时,临时限制接收非法铸造代币的账户;
此外,网络将分阶段恢复:
- 第一阶段,Cadence 环境上线,EVM 暂时受限;
- 第二阶段,Cadence 修复(约 24 至 48 小时);
- 第三阶段,EVM 修复并重启;
- 第四阶段,跨链桥/交易所恢复通行,具体恢复时间由运营方根据实际情况在确认稳定性后决定。
此外,Flow 背后团队 Dapper Labs 在 X 平台表示支持这一方案,称“保留合法活动,提供清晰恢复路径”。
这一“放弃回滚”的态度在短期内缓解了生态紧张情绪,也避免了回滚可能引发的系统性风险扩散。截至目前,网络仍处于分阶段协调与恢复过程中,官方表示用户资金保持安全。
在加密市场高度不确定的环境下,这场危机或将成为 Flow 发展路径上的重要分水岭,其长期影响,仍有待时间检验。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
IOSG|双城记:从文化角度看 BNB Chain 和 Base
真正的赢家,未必是某一条链本身,而是那些能够同时理解这两种生态、并在其中自由切换的应用和团队。撰文:Jiawei @IOSG▲ Source: Jon Charbonneau一段时间前,我刷到 Jon
-
OKX 上线 2025 年度报告,解锁个人专属年度称号OKX 2025 年度报告现已正式上线。用户不仅可解锁个人专属年度称号,还能参与活动赢取多重活动大奖。具体而言,用户按照 OKX 中文官推发布的活动规则,完成指定转发任务,分享交易所或 Web3 年度
-
Bitget 每日早报:Meta 以数十亿美元收购 Manus,RWA 协议的 TVL 成为第五大 DeFi 类别
Strategy 再购 1229 枚比特币。作者:Bitget今日前瞻1、Delphi Digital:今年GameFi融资规模同比下降超55%,Web2.5游戏悄然崛起。2、RWA协议的TVL已超越
-
携程海外版 USDT 支付背后有哪些合规风险?
生活应该回归生活,让币留在钱包里,让合规留在意识里。撰文:邓小宇、李浩均引言近日,携程海外版(Trip.com)正式上线稳定币支付功能。Web3 数字游民们直呼:「终于能把手里的 USDT 变成真实的
-
Manus 加入 Meta,1 年内公司价值 100 倍增长,他们做对了什么?
当别人都做不到的时候,你做到了,你才最值钱。来源:张鹏科技商业观察今天凌晨收到 Manus 联合创始人的微信:「鹏哥,我们今天有个新进展,之前确实不好透露太多。现在正式发布了,我第一时间给你说一声。」
-
早报 | 数字人民币钱包余额明年将可计息;韩国支付巨头 BC Card 与 Base 达成合作;易理华回应多次增持 ETH整理:ChainCatcher 重要资讯:易理华回应多次增持 ETH:10 亿美元会持续逢低买入,买在熊市卖在牛市 财新:数字人民币方案升级,2026 年起钱包余额可计息 育碧在黑客无差别发放 133
-
黑客袭击致 Flow 腰斩,回滚计划引生态内战原创 | Odaily 星球日报(@OdailyChina) 作者 | Asher(@Asher_ 0210)上周六下午,一场突如其来的黑客攻击让 Flow 网络陷入混乱。这条由 Dapper Lab
-
加密早报:Brevis 开放空投查询,Trend Research 单日增持超 4.6 万枚 ETH
Strategy 上周增持 1,229 枚比特币,当前持有总计 672,497 枚比特币。作者:深潮 TechFlow昨日市场动态SEC公司财务部副主任Cicely LaMothe宣布退休,曾主导多项
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
World Liberty Financial USDv
泰达币
比特币
以太坊
USD Coin
Solana
First Digital USD
瑞波币
币安币
狗狗币
莱特币
大零币
Avalanche
艾达币
FIL
UNI
OKB
CFX
DOT
SHIB
YGG
DYDX
HT