La Fundación Flow publicó el martes un informe técnico sobre el incidente detallando un exploit a nivel de protocolo que ocurrió el 27 de diciembre, cuando un atacante pudo falsificar tokens en la red, lo que provocó pérdidas confirmadas de aproximadamente 3,9 millones de dólares antes de que se contuviera el exploit.
Según el informe, el atacante explotó una falla en el tiempo de ejecución de Cadence de Flow que permitió la duplicación de ciertos activos en lugar de su acuñación, evitando así los controles de oferta sin acceder ni agotar los saldos existentes de los usuarios. Los validadores coordinaron una interrupción de la red dentro de las seis horas de la primera transacción maliciosa, mientras que los socios de intercambio congelaron la mayor parte de los activos falsificados antes de que pudieran venderse.
Flow dijo que la interrupción temporal colocó la red en un modo de solo lectura para cortar las vías de salida y evitar una duplicación adicional mientras se investigaba el problema. Las operaciones se reanudaron dos días después bajo un plan de "recuperación aislada" que preservó el historial de transacciones legítimas y autorizó la recuperación y destrucción permanente de activos falsificados mediante un proceso aprobado por gobernanza.
Fuente: Blockchain Flow
La Fundación Flow, que apoya la red Flow, indicó que ninguna de las balances de usuarios existentes se vio comprometida, ya que el exploit duplicó activos en lugar de retirar fondos de las cuentas. Un número limitado de cuentas que interactuaron con monedas falsas fueron temporalmente restringidas como medida preventiva, mientras que más del 99 % de las cuentas mantuvieron acceso total durante y después de la recuperación.
Mientras que el atacante generó una gran cantidad de monedas falsas en la cadena, Flow indicó que la gran mayoría fueron contenidas o congeladas antes de la liquidación.
La Fundación indicó que desde entonces ha corregido la vulnerabilidad subyacente, añadió comprobaciones de tiempo de ejecución más estrictas y amplió las pruebas de regresión para evitar exploits similares. También está trabajando con socios forenses y las autoridades y planea fortalecer los programas de monitoreo y recompensas por errores como parte de un mayor refuerzo de seguridad.
La caída posterior a la era de los NFT de Flow
Dapper Labs, creadores del proyecto de tokens no fungibles CryptoKitties, anunció el desarrollo de Flow en septiembre de 2019 como una nueva blockchain de capa 1 diseñada para abordar los desafíos de escalabilidad que enfrentan las aplicaciones para consumidores como juegos y coleccionables digitales.
El éxito inicial con NBA Top Shot, una plataforma de NFT para comerciar resúmenes oficiales de vídeos de la NBA, ayudó a llevar el blockchain Flow a la atención del público general en 2020 y 2021. En este contexto, la moneda FLOW de la red superó los 40 dólares en 2021, según datos de CoinGecko.
El impulso de Flow se extendió a 2022, cuando el proyecto recaudó aproximadamente 725 millones de dólares de inversores, incluyendo Andreessen Horowitz (a16z) y Union Square Ventures, para apoyar el desarrollo del ecosistema.
A medida que la actividad en el mercado de NFT disminuyó en los años siguientes, la moneda FLOW también perdió impulso y desde entonces ha caído fuera de las primeras 300 criptomonedas por capitalización de mercado.
La caída se aceleró tras el hack del 27 de diciembre, cuando FLOW cayó alrededor de un 40 % en cinco horas.
La moneda luego cayó a un mínimo de 0,075 dólares el 2 de enero antes de comenzar a recuperarse. Se cotizaba cerca de 0,10 dólares en el momento de redactar este informe, con un aumento del 16 % en las últimas 24 horas, según datos de Cointelegraph.
Fuente: CoinGecko
Revista: Preguntas importantes: ¿Surviviría Bitcoin a una interrupción de energía de 10 años?
