Flow Vakfı, Flow (FLOW) ağında dün yaşanan güvenlik ihlaline ilişkin doğrulanmış bir güncelleme paylaştı.
Açıklamaya göre, saldırgan Flow’un yürütme (execution) katmanındaki bir zafiyeti kullanarak yaklaşık 3,9 milyon dolar değerinde varlığı ağ dışına çıkardı. Olayın tespit edilmesinin ardından doğrulayıcılar koordineli şekilde ağı durdurdu.
Flow Vakfı, saldırının kullanıcı bakiyelerine erişim sağlamadığını ve tüm kullanıcı mevduatlarının güvende olduğunu savundu. Yetkisiz işlemleri ledger’dan tamamen temizlemek amacıyla ağın, exploit öncesindeki bir checkpoint’e geri alınacağı ve bu kapsamda bir protokol düzeltmesinin yayımlandığı duyuruldu.
Yetkililer, saldırı sonucu çıkan fonların büyük ölçüde Celer, Debridge, Relay ve Stargate gibi köprüler üzerinden taşındığını, saldırgana ait cüzdanın tespit edilip işaretlendiğini ve Thorchain/Chainflip üzerinden devam eden aklama girişimlerinin anlık olarak izlendiğini açıkladı. Ayrıca Circle, Tether ve büyük borsalara fon dondurma taleplerinin iletildiği, adli bilişim analizinin sürdüğü belirtildi.
Vakıf tarafından yapılan değerlendirmede, ağdan çıkan fon miktarının yönetilebilir seviyede olduğu, ağın bütünlüğünü veya kullanıcı fonlarını tehdit etmediği ifade edildi. Ağ durdurma kararıyla birlikte tüm çıkış yollarının kapatıldığı ve yeni bir yetkisiz işlemin mümkün olmadığı aktarıldı.
Protokol düzeltmesinin son doğrulama aşamasında olduğu, testnet doğrulamasının başarıyla tamamlanması halinde ağın 4–6 saat içinde yeniden başlatılmasının hedeflendiği bildirildi. Bir sonraki durum güncellemesinin 2 saat içinde, kapsamlı teknik raporun ise 72 saat içinde paylaşılması planlanıyor.
Öte yandan Flow ekosisteminin çok sayıda zincirler arası köprü, borsa ve altyapı sağlayıcısıyla entegre olması nedeniyle yeniden başlatma sürecinde ek senkronizasyon ihtiyacı doğduğu belirtildi. Veri tutarsızlıklarını ve hizmet kesintilerini önlemek amacıyla ağ, kritik altyapı sağlayıcıları tam uyum sağlayana kadar “read-only” (salt okunur) modda kalacak.
Flow ağına gerçekleştirilen saldırı sırasında FLOW tokeni fiyatı %45 değer kaybetmişti. Hack olayında 3.9 milyon dolarlık varlık kaybı yaşandı.
*Yatırım tavsiyesi değildir.