Detaylı İnceleme
1. Mainnet-28 Protokol Düzeltmesi (28 Aralık 2025)
Genel Bakış: Bu, ağ doğrulayıcıları tarafından oybirliğiyle onaylanan acil bir yazılım güncellemesidir. Yaklaşık 3.9 milyon dolarlık bir güvenlik açığından kaynaklanan saldırıyı önlemek için yapıldı. Ağ, saldırı öncesi güvenli bir kontrol noktasına geri döndürüldü.
Mainnet-28 olarak adlandırılan bu düzeltme, doğrulayıcıların 27 Aralık 2025’te zinciri durdurmasının ardından uygulandı. Açık, Cadence yürütme katmanında bulunuyordu ve saldırganın korunan varlıkları kopyalamasına izin veriyordu. Yama, bu açığı doğrudan protokol kodunda giderdi. Güncellemeden sonra ağ blok üretimine devam etti ancak ortaklar senkronize olurken geçici olarak “boşta/sadece okunabilir” modda çalıştı.
Anlamı: Bu, FLOW için gerekli ama tepki amaçlı bir güncellemedir. Temel ekibin kritik güvenlik açıklarını hızla kapatabildiğini gösterir ki bu kullanıcı güvenliği için çok önemlidir. Ancak böyle bir yamaya ihtiyaç duyulması, protokoldeki bazı risklerin varlığını ve kötüye kullanılabileceğini ortaya koyar. (Kaynak)
2. Paralel Cadence ve EVM Kurtarma (Ocak 2026)
Genel Bakış: Çok aşamalı bir iyileştirme planının parçası olarak, geliştiriciler Flow’un iki farklı çalışma ortamı olan Cadence ve Ethereum Virtual Machine (EVM)’i eş zamanlı olarak tam işlevselliğe kavuşturmak için çalıştı.
Mainnet-28 düzeltmesinden sonra iyileştirme “ikinci aşamaya” geçti. Ekipler paralel olarak çalıştı: Cadence tarafında hesapları doğrulayıp temizlerken, aynı anda EVM ağı tekrar çevrimiçi getirildi. Bu yöntem, kötü niyetli etkinlikten etkilenmeyen %99.9’dan fazla kullanıcı hesabının kesintiye uğramamasını hedefledi.
Anlamı: Bu, FLOW için nötrden olumluya bir işarettir. İki farklı yürütme ortamında karmaşık bir iyileştirmeyi yönetme teknik yetkinliğini gösterir ve uzun vadede ağın dayanıklılığını artırabilir. Meşru kullanıcıların kesintiye uğramamasına odaklanılması, ekosistem güveninin korunmasına yardımcı olur. (Kaynak)
3. Sahte Token İzolasyonu ve İmhası (13 Ocak 2026)
Genel Bakış: Flow’un topluluk yönetim komitesi, borsalardan geri alınan sahte FLOW tokenlarını başarıyla izole etti ve bunların kalıcı olarak zincir üzerinde yok edilmesini planladı.
Saldırı sonrası, saldırgan tarafından basılan 150 milyon sahte FLOW tokenı, yönetim komitesi ve iş birliği yapan borsalar tarafından geri alındı ve izole edildi. Bu tokenların 30 Ocak 2026’da kalıcı olarak yok edilmesi planlanıyor. Böylece dolaşımdan çıkarılarak tokenın bütünlüğü ve değeri korunacak.
Anlamı: Bu, FLOW için olumlu bir gelişmedir çünkü token arzını ve ekonomik yapısını proaktif şekilde korur. Sahte tokenların sistematik olarak yok edilmesi, varlığın kıtlığını ve değerini korumak için doğrudan bir adım olup uzun vadeli yönetim açısından olumlu bir hamledir. (Kaynak)
Sonuç
Flow’un en son kod tabanı güncellemeleri, büyük bir güvenlik olayı sonrası acil protokol güçlendirme ve iyileştirme çalışmalarına odaklanmıştır. Bu, kriz yönetiminde yetkinliği gösterirken, 2026 yol haritasında benzer güvenlik açıklarını önlemek için temel mimari incelemelerin yapılıp yapılmayacağı sorusunu gündeme getiriyor.