The Flow Foundation於週六宣布正在調查一宗可能影響Flow網路的安全事件。在該消息發布後,南韓主要加密貨幣交易所隨即暫停山寨幣轉帳,導致FLOW幣價格在數小時內暴跌超過50%。儘管一度跌至約0.92美元,但在報導撰寫時已現回升跡象,報價為0.1167美元。
window.lazyLoadOptions=Object.assign({},{threshold:300},window.lazyLoadOptions||{});!function(t,e){"object"==typeof exports&&"undefined"!=typeof module?module.exports=e():"function"==typeof define&&define.amd?define(e):(t="undefined"!=typeof globalThis?globalThis:t||self).LazyLoad=e()}(this,function(){"use strict";function e(){return(e=Object.assign||function(t){for(var e=1;e
window.litespeed_ui_events=window.litespeed_ui_events||["mouseover","click","keydown","wheel","touchmove","touchstart"];var urlCreator=window.URL||window.webkitURL;function litespeed_load_delayed_js_force(){console.log("[LiteSpeed] Start Load JS Delayed"),litespeed_ui_events.forEach(e=>{window.removeEventListener(e,litespeed_load_delayed_js_force,{passive:!0})}),document.querySelectorAll("iframe[data-litespeed-src]").forEach(e=>{e.setAttribute("src",e.getAttribute("data-litespeed-src"))}),"loading"==document.readyState?window.addEventListener("DOMContentLoaded",litespeed_load_delayed_js):litespeed_load_delayed_js()}litespeed_ui_events.forEach(e=>{window.addEventListener(e,litespeed_load_delayed_js_force,{passive:!0})});async function litespeed_load_delayed_js(){let t=[];for(var d in document.querySelectorAll('script[type="litespeed/javascript"]').forEach(e=>{t.push(e)}),t)await new Promise(e=>litespeed_load_one(t[d],e));document.dispatchEvent(new Event("DOMContentLiteSpeedLoaded")),window.dispatchEvent(new Event("DOMContentLiteSpeedLoaded"))}function litespeed_load_one(t,e){console.log("[LiteSpeed] Load ",t);var d=document.createElement("script");d.addEventListener("load",e),d.addEventListener("error",e),t.getAttributeNames().forEach(e=>{"type"!=e&&d.setAttribute("data-src"==e?"src":e,t.getAttribute(e))});let a=!(d.type="text/javascript");!d.src&&t.textContent&&(d.src=litespeed_inline2src(t.textContent),a=!0),t.after(d),t.remove(),a&&e()}function litespeed_inline2src(t){try{var d=urlCreator.createObjectURL(new Blob([t.replace(/^(?: )?$/gm,"$1")],{type:"text/javascript"}))}catch(e){d="data:text/javascript;base64,"+btoa(t.replace(/^(?: )?$/gm,"$1"))}return d} var litespeed_vary=document.cookie.replace(/(?:(?:^|.*;\s*)_lscache_vary\s*\=\s*([^;]*).*$)|^.*$/,"");litespeed_vary||fetch("/wp-content/plugins/litespeed-cache/guest.vary.php",{method:"POST",cache:"no-cache",redirect:"follow"}).then(e=>e.json()).then(e=>{console.log(e),e.hasOwnProperty("reload")&&"yes"==e.reload&&(sessionStorage.setItem("litespeed_docref",document.referrer),window.location.reload(!0))});
疑似攻擊線索:透過代理鑄造WFLOW代幣
根據Flow Foundation在X平台上的公告,工程團隊正在調查一宗可能影響網路的安全事件,並正與網路合作夥伴協力採取預防措施。區塊鏈分析師Wazz指出,在價格暴跌後出現了典型的攻擊行為,預估損失約400萬美元。
Altcoin FLOW
Wazz的分析顯示,攻擊者利用約六個月前創建的錢包,透過TransparentUpgradeableProxy合約鑄造了數百萬枚wrapped FLOW(WFLOW)。他指出,這種情況更像是私鑰洩露所致,而不是智能合約漏洞。
安全專家Taylor Monahan向The Block表示,除了FLOW代幣外,攻擊者同時也鑄造了如WBTC、WETH及穩定幣等跨鏈資產。Monahan指出損失約為390萬美元,並表示所有池及橋接服務均已暫停。
南韓交易所暫停交易並發布風險警告
事件曝光後,Upbit與Bithumb先後暫停FLOW代幣的充值與提現。Digital Asset Exchange Alliance(DAXA,南韓五大加密貨幣交易所聯盟)亦正式對該幣種發布交易風險警告,強調後續保護措施可能包括交易限制甚至終止支持。
Flow由Dapper Labs開發,作為主打NFT項目如NBA Top Shot和CryptoKitties的Layer-1公鏈,專注於消費級應用和數位收藏品。2021年巔峰時期,該網路NFT月交易量曾達數億美元。
隨著NFT市場退燒,Flow生態系也面臨壓力。Dapper Labs於2021年最高估值達76億美元,自2022年起已進行多輪裁員。