
币圈子(120BTC.COm)讯:区块链Flow在12月28日遭黑客锁定执行层漏洞,约390万美元等值资产被非法铸造并经跨链桥外流。短短48小时内,开发团队从计划全面回朔/回滚到最终改采「隔离修复」,让链上治理与技术信仰经历一次极端压力测试。
事件爆发后,Flow基金会提出将链重置到攻击前快照点的「完全回朔」,此举等于抹除同时间段内所有合法交易,对跨链桥及验证者构成严重风险。deBridge创办人Alex Smirnov在X平台发文,直斥回滚「仓促且不负责任」。他警告,一旦打破帐本不可篡改原则,双重支付与资产错配恐带来更大损失。
「回滚不只是技术按钮,而是对金融信任结构的拆弹。」
Smirnov的强硬表态,加上多家跨链协议与验证节点的共同反对,迅速让回滚方案成为箭靶,社群普遍认为,若项目方能在压力下轻易改写历史,那么「代码即法律」将失去根基。
在强大阻力与中心化批评下,Flow团队于今日(30)宣布放弃回滚,改推「Mainnet 28」升级,采取「隔离修复」策略。做法是不重组区块,而是冻结少于全网0.1%的受污染帐户,销毁未授权铸造代币,并在唯读模式下重启网络,待验证安全后恢复完整功能。与早先由基金会单边拍板不同,此方案透过既有共识机制投票通过,保住去中心化程序正当性,也把一般用户交易影响降到最低。
Dapper Labs与多数验证者对隔离修复表示支持,视之为「在维护不可篡改与快速止血间的平衡」。然而,技术层面的成功不代表信任自动修复。
黑客攻击与治理风暴让FLOW代币在24小时内从约0.17美元跌至0.10美元,跌幅超过40%。全网总锁仓价值(TVL)由1.07亿美元缩水至约7,380万美元。韩国交易所Upbit、Bithumb一度暂停FLOW充提,放大流动性恐慌。分析师指出,虽然2025年的宏观环境对加密产业相对宽松,但链上安全与治理稳定属内生风险,任何外部友善政策都难以抵销。
与2016年The DAO事件不同,Flow选择不分叉、不改写历史,守住共识底线。可市场已用价格对风险重新定价,意味往后要以更高透明度与更严格审计,才能逐步弥补信心缺口。
Flow的48小时骤转,为公链治理留下清晰讯号:当安全事故发生,牺牲不可篡改性不再是可接受选项。隔离修复避免了历史被重写,但390万美元损失与币价腰斩提醒市场,原则的维护并非零成本。接下来,Flow必须用长期技术强化和公开治理流程,才能让「代码即法律」从纸面回归人心。