Die Flow Foundation veröffentlichte am Dienstag einen technischen Nachbericht, in dem ein Protokoll-Level-Angriff beschrieben wird, der am 27. Dezember stattfand, bei dem ein Angreifer Token auf dem Netzwerk gefälscht hat, was zu etwa 3,9 Millionen US-Dollar an bestätigten Verlusten führte, bevor der Angriff eingedämmt wurde.
Laut dem Bericht nutzte der Angreifer eine Schwachstelle im Cadence-Laufzeit-System von Flow aus, die es ermöglichte, bestimmte Vermögenswerte zu vervielfachen anstatt sie zu erstellen, wodurch die Versorgungssteuerung umgangen wurde, ohne dass bestehende Benutzerkonten angegriffen oder geleert wurden. Die Validatoren koordinierten innerhalb von sechs Stunden nach dem ersten betrügerischen Transaktion ein Netzwerk-Stop, während die Börsenpartner die meisten gefälschten Vermögenswerte vor ihrer Verkaufsfähigkeit blockierten.
Flow erklärte, dass die vorübergehende Unterbrechung das Netzwerk in einen schreibgeschützten Modus versetzte, um Ausstiegsmöglichkeiten zu unterbrechen und weitere Duplikate zu verhindern, während das Problem untersucht wurde. Die Operationen wurden zwei Tage später unter einem Plan zur 'isolierten Wiederherstellung' wieder aufgenommen, der die legitime Transaktionshistorie bewahrte und die Wiederherstellung sowie die dauerhafte Zerstörung gefälschter Vermögenswerte durch einen governance-genehmigten Prozess autorisierte.
Quelle: Flow Blockchain
Die Flow Foundation, die das Flow-Netzwerk unterstützt, erklärte, dass keine bestehenden Nutzerkonten gefährdet wurden, da der Exploit Vermögenswerte duplizierte, anstatt Gelder von Konten zu entfernen. Eine begrenzte Anzahl von Konten, die mit gefälschten Token interagierten, wurde vorsorglich vorübergehend eingeschränkt, während über 99 % der Konten während und nach der Wiederherstellung vollen Zugang behielten.
Während der Angreifer ein großes Volumen an gefälschten Token on-chain generierte, erklärte Flow, dass die überwiegende Mehrheit vor der Liquidation enthalten oder eingefroren wurde.
Die Foundation erklärte, dass sie seitdem die zugrunde liegende Schwachstelle gepatcht, strengere Laufzeitprüfungen hinzugefügt und die Regressionstests erweitert hat, um ähnliche Exploits zu verhindern. Sie arbeitet auch mit forensischen Partnern und Strafverfolgungsbehörden zusammen und plant, Überwachungs- und Bug-Bounty-Programme im Rahmen einer umfassenderen Sicherheitsverstärkung zu stärken.
Flows Rückgang nach NFTs
Dapper Labs, die Schöpfer des nicht fungiblen Token-Projekts CryptoKitties, kündigten die Entwicklung von Flow im September 2019 als eine neue Layer-1-Blockchain an, die darauf abzielt, die Skalierungsprobleme zu adressieren, mit denen Verbraucheranwendungen wie Spiele und digitale Sammlerstücke konfrontiert sind.
Frühe Erfolge mit NBA Top Shot, einer NFT-Plattform zum Handel mit offiziell lizenzierten NBA-Video-Highlights, halfen, der Flow-Blockchain 2020 und 2021 Aufmerksamkeit in der breiten Öffentlichkeit zu verschaffen. Vor diesem Hintergrund stieg der FLOW-Token des Netzwerks 2021 auf über 40 $, laut Daten von CoinGecko.
Der Schwung von Flow setzte sich 2022 fort, als das Projekt etwa 725 Millionen Dollar von Investoren, darunter Andreessen Horowitz (a16z) und Union Square Ventures, sammelte, um die Entwicklung des Ökosystems zu unterstützen.
Als die Aktivität auf dem NFT-Markt in den folgenden Jahren nachließ, verlor auch der FLOW-Token an Schwung und fiel seitdem außerhalb der Top 300 Kryptowährungen nach Marktkapitalisierung.
Der Rückgang beschleunigte sich nach dem Hack am 27. Dezember, als FLOW innerhalb von fünf Stunden um etwa 40 % einbrach.
Der Token fiel später am 2. Januar auf ein Tief von 0,075 $ und begann dann sich zu erholen. Er wurde zum Zeitpunkt des Schreibens bei etwa 0,10 $ gehandelt, was einem Anstieg von etwa 16 % in den letzten 24 Stunden entspricht, laut Daten von Cointelegraph.
Quelle: CoinGecko
Zeitschrift: Große Fragen: Würde Bitcoin einen 10-jährigen Stromausfall überstehen?
