Кратко
Кодовая база Flow прошла важные обновления безопасности и восстановление функционала после недавней атаки.
- Восстановление EVM и Cadence (2 января 2026) – Одновременный ремонт обеих сред для полного восстановления работы сети.
- Исправление протокола Mainnet-28 (28 декабря 2025) – Экстренное обновление для устранения уязвимости и отката состояния сети.
- План изоляционного восстановления (29 декабря 2025) – Ограничения на уровне отдельных аккаунтов для сохранения легитимных транзакций.
Подробности
1. Восстановление EVM и Cadence (2 января 2026)
Обзор: Основная команда Flow восстановила работу Ethereum Virtual Machine (EVM) и исправила слой смарт-контрактов Cadence одновременно. Это позволило параллельно вернуть обе среды в рабочее состояние после атаки на сумму $3,9 млн.
Разработчики провели очистку, уничтожив незаконно созданные токены, и восстановили совместимость между цепочками. Внешние эксперты помогли проверить каждый аккаунт, чтобы изолировать скомпрометированные активы без нарушения работы легитимных пользователей.
Что это значит: Это положительный сигнал для FLOW, так как ключевые функции, такие как DeFi и передача NFT, восстановлены быстрее, чем ожидалось. Пользователи получили доступ к своим средствам с минимальными перебоями, что укрепляет доверие к Flow и его способности справляться с кризисами.
(Источник)
2. Исправление протокола Mainnet-28 (28 декабря 2025)
Обзор: Операторы узлов внедрили экстренное обновление Mainnet-28, чтобы вернуть состояние сети Flow к контрольной точке до атаки. Это позволило удалить несанкционированные транзакции, сохранив балансы пользователей.
Исправление устранило уязвимость на уровне исполнения, которая позволяла дублировать токены. Валидаторы координировали глобальную паузу в работе сети во время обновления, из-за чего пользователям пришлось повторно отправлять транзакции, сделанные в период атаки.
Что это значит: Это нейтрально для FLOW: с одной стороны, сеть защищена, с другой — механизм отката показывает компромисс с точки зрения децентрализации. Пользователи получили восстановленные активы, но столкнулись с временными неудобствами при повторной отправке транзакций.
(Источник)
3. План изоляционного восстановления (29 декабря 2025)
Обзор: Flow внедрил точечные ограничения для отдельных аккаунтов вместо полного отката всей цепочки. Более 99,9% не затронутых аккаунтов сразу после перезапуска сети продолжили работу в обычном режиме.
Четырёхэтапный план временно заморозил аккаунты, получившие незаконные токены, при этом остальные пользователи могли работать без ограничений. Кросс-чейн мосты и биржи были активированы только после проведения судебной экспертизы.
Что это значит: Это положительно для FLOW, так как минимизирует неудобства для большинства пользователей и эффективно локализует риски. Разработчики избежали спорных изменений в реестре, сохранив принципы окончательности транзакций.
(Источник)
Заключение
Обновления кода Flow направлены на повышение безопасности и восстановление работы сети, демонстрируя оперативное управление кризисом, несмотря на вопросы децентрализации. Эти меры могут ускорить восстановление экосистемы при условии прозрачных аудитов. Как обновлённые протоколы безопасности повлияют на миграцию разработчиков и удержание dApp в первом квартале 2026 года?