الکس اسمیرنوف، بنیانگذار deBridge به برخی موارد که او آنها را به عنوان اشتباهات حیاتی درک میکند، اشاره کرده است، در حالی که تیم Flow همچنان در حال بازیابی از حمله اخیر است که به شبکه آن آسیب زده است.
به عنوان بخشی از تلاشهای خود برای بازیابی، تیم Flow بازگرداندن معاملات را پیشنهاد کرده است، که این موضوع سوالاتی را برانگیخته است، زیرا منتقدانی مانند اسمیرنوف، که شرکتش deBridge، با Flow یکپارچه شده است، ادعا کردند که هیچ ارتباط یا هماهنگی از سوی تیم Flow دریافت نکردهاند.
این در حالی است که Flow ادعا کرده که آنها در حال هماهنگسازی با شرکای حیاتی هستند.
به گفته اسمیرنوف، تصمیم برای بازگرداندن معاملات عجولانه بوده و احتمالاً منجر به آسیب مالی بسیار فراتر از تأثیر سوءاستفاده اولیه خواهد شد.
"بازگرداندن معاملات مسائل سیستمی را معرفی میکند که بر بریجها، متولیان، کاربران و طرفهای مقابلی که در طول پنجره تحت تأثیر به طور صادقانه عمل کردند، تأثیر میگذارد"، اسمیرنوف توضیح داد و قبل از آن از همه اعتبارسنجان Flow خواست تا زمانی که به برخی سوالات حیاتی به وضوح پاسخ داده نشود، تراکنشها را در زنجیره بازگردانده شده اعتبارسنجی نکنند.
یکی از آن سوالات این است که Flow چگونه قصد دارد موجودیهای دوبرابر شده برای کاربرانی را که در طول پنجره بازگرداندن معاملات از Flow بریج کردند و به دلیل برگشت، موجودیهای آنها دوبرابر شد، مدیریت کند و چگونه کاربرانی که در طول پنجره بازگرداندن معاملات به Flow بریج کردند بازپرداخت خواهند شد.
سوال دیگری که او خواستار پاسخ به آن است این است که متولیان اکوسیستم مانند LayerZero چگونه موارد تراکنشهایی که درست در داخل پنجره بازگرداندن معاملات اجرا شدند را مدیریت خواهند کرد.
اسمیرنوف حوادث مشابه را برجسته کرد و ادعا کرد که آنها به شکل بسیار حرفهایتری مدیریت شدند، به طوری که هکرها بدون نیاز به بازگرداندن معاملات منزوی شدند.
"چرا Flow رویکرد متفاوتی را در پیش میگیرد؟" او پرسید. "چه کسی به طور خاص تصمیم به بازگرداندن زنجیره گرفت؟"
اسمیرنوف از اعتبارسنجان Flow خواسته است تا نودها را متوقف کرده و اعتبارسنجی را متوقف کنند تا زمانی که برنامههای اصلاحی واضح توسط تیم ارتباط برقرار شود، شرکای اکوسیستم به درستی هماهنگ شوند و گروههای امنیتی مانند Security Alliance درگیر شوند.
در یک توییت جداگانه، اسمیرنوف بر بیفایده بودن راهحل Flow تأکید کرد و برجسته کرد که مهاجم قبلاً "حدود 4 میلیون دلار را بریج کرده و وجوه را در این آدرس تجمیع کرده است قبل از اینکه بیشتر حرکت کند."
"در این مرحله، بازگرداندن معاملات هیچ تأثیری بر مهاجم Flow ندارد و در عوض فقط به کاربران بیگناه، ارائهدهندگان نقدینگی و شرکای اکوسیستم که در طول پنجره بازگرداندن معاملات به طور صادقانه عمل کردند، آسیب میرساند"، او نوشت.
به گفته تیم Flow، هیچ راه منطقی دیگری جز بازگرداندن شبکه به یک نقطه بازرسی قبل از سوءاستفاده ندارد. برنامه حذف تراکنشهای غیرمجاز از دفتر کل است.
پنجره بازگرداندن معاملات تراکنشهای ارسال شده بین تقریباً 23:25 PST (26 دسامبر) و توقف شبکه در 05:30 PST (27 دسامبر) را پوشش خواهد داد که باید پس از راهاندازی مجدد، از جمله هر کاربر قانونی که راهحل پیشنهادی آنها را دچار مزاحمت خواهد کرد، دوباره ارسال شوند.
اعتبارسنجان رفع مشکل Mainnet-28 را پذیرفته و مستقر کردهاند، اما شبکه هنوز در حالت فقط خواندنی برای هماهنگسازی با بریجها، صرافیهای متمرکز و صرافیهای غیرمتمرکز است تا از عدم تطابق وضعیت جلوگیری شود.
از تاریخ 28 دسامبر، هماهنگسازی گسترش یافته است تا اطمینان حاصل شود که همه شرکا به وضعیت قبل از سوءاستفاده بازنشانی میشوند.
اگر این را میخوانید، شما در حال حاضر جلوتر هستید. با خبرنامه ما در همان جا بمانید.


