Flow abbandona il piano di 'rollback' della blockchain dopo la reazione della comunità sulla decentralizzazione
La rete layer-1 ha invertito la rotta dopo che i partner dell'ecosistema hanno avvertito che riscrivere la storia della catena avrebbe compromesso la decentralizzazione e creato rischi operativi a seguito di un exploit da 3,9 milioni di dollari.

Cosa sapere:
- Flow ha deciso di non effettuare il rollback della propria blockchain dopo un exploit da 3,9 milioni di dollari, optando invece per un piano di recupero che preserva la cronologia delle transazioni.
- La proposta iniziale di rollback ha affrontato critiche per il possibile indebolimento della decentralizzazione e la creazione di rischi operativi.
- Il piano revisionato prevede di mirare agli asset fraudolenti attraverso restrizioni sugli account e la distruzione dei token, ma il recupero dei fondi rubati resta incerto.
La rete layer-1, Flow, ha annullato i piani di riportare indietro la sua blockchain a seguito di un exploit da 3,9 milioni di dollari, invertendo la rotta dopo le proteste dei partner dell'ecosistema che hanno avvertito che riscrivere la storia della catena avrebbe compromesso la decentralizzazione e creato rischi operativi.
Invece, la rete ha rilasciato una dichiarazione il 29 dicembre dichiarando che ripartirà dall'ultimo blocco sigillato prima che le transazioni fossero sospese il 27 dicembre, preservando tutta la storia delle transazioni legittime, secondo un piano di recupero condiviso con i partner. L'approccio revisionato evita una riorganizzazione della catena e punta invece ad asset fraudolenti tramite restrizioni sugli account e distruzione di token.
L'exploit e la proposta iniziale di rollback hanno pesato notevolmente sul token FLOW, che ha perso circa il 42% dal momento dell'incidente, secondo CoinGecko i dati mostrano.
Cosa è successo
Durante il fine settimana, Flow ha confermato l’attacco a X, dichiarando di aver sfruttato una vulnerabilità nel suo livello di esecuzione ma di non aver compromesso i saldi esistenti degli utenti, osservando che tutti i depositi legittimi rimangono intatti.
Per recuperare i fondi e annullare lo sfruttamento, Flow iInizialmente suggerito la proposta di rollback tramite X il 27 dicembre. Nell'ambito del framework di recupero del rollback, gli account che hanno ricevuto token fraudolenti saranno temporaneamente limitati mentre tali asset verranno ritirati e bruciati, e i pool delle exchange decentralizzate interessate saranno riequilibrati utilizzando token detenuti dalla fondazione.
Il rollback delle transazioni su una blockchain è stato precedentemente dibattuto dalla comunità come un potenziale mezzo per riportare una rete a uno stato precedente a un evento specifico, in questo caso, l'attacco. Il rollback cancellerebbe efficacemente le transazioni dannose e ripristinerebbe i fondi persi. Sebbene l'idea sia di aiutare una rete hackerata, ciò solleva questioni fondamentali riguardo ai principi delle reti crittografiche: la decentralizzazione. Nessuna entità centralizzata può alterare la rete blockchain, garantendo che essa rimanga immutabile e libera da manipolazioni. Tuttavia, se si attua un rollback, ciò significa effettivamente che un'entità centralizzata sarà in grado di modificare il funzionamento della rete.
L'episodio di Flow, non sorprendentemente, ha riacceso il dibattito su quanto sia decentralizzata la rete durante situazioni di crisi, mentre fondazioni e validatori ponderano l'intervento rispetto all'immutabilità. Nel caso di Flow, aspre critiche sono giunte da sviluppatori e fornitori di infrastrutture, che hanno messo in guardia sul fatto che potrebbe comportare giorni di lavoro di riconciliazione per bridge ed exchange e introdurre rischi di replay.
Ad esempio, Alex Smirnov, co-fondatore di deBridge, uno dei principali fornitori di bridge di Flow, ha dichiarato su X che la sua azienda ha ricevuto “zero comunicazioni o coordinamento” da Flow prima che venisse proposto il piano di rollback. Ha avvertito che un rollback avrebbe potuto creare responsabilità irrisolte per gli utenti che hanno trasferito asset dentro o fuori durante il periodo interessato.
‘Mi piace il loro nuovo piano’
In seguito alle critiche, Flow ha dichiarato di aver rivisto il piano iniziale in risposta ai feedback ricevuti dalla comunità.
Il nuovo piano si basa ancora su misure di governance straordinarie, inclusi un aggiornamento temporaneo del software che conferisce all'account di servizio della rete poteri che non esistono durante il normale funzionamento. I validatori devono approvare la modifica, e Flow afferma che le autorizzazioni saranno revocate una volta completata la rimedio.
La decisione di non procedere con il piano di rollback è stata accolta con favore da alcuni osservatori del settore.
L'analista blockchain Matthew Jessup ha dichiarato che il nuovo piano di recupero di Flow è solido e, a differenza del piano originale di rollback, non ha implicazioni sulla decentralizzazione. “Mi piace il loro nuovo piano. Si basa sui validatori per conformarsi e approvare. Mantenere la chain EVM in sola lettura è una buona decisione poiché dà al team il tempo necessario per correggere le vulnerabilità.”
Tuttavia, rimane incerto se i 3,9 milioni di dollari sottratti durante l'exploit possano essere recuperati, poiché gli esperti hanno espresso dubbi su questa possibilità.
Il recupero dei fondi hackerati dipende in gran parte da dove finiscono, ha dichiarato a CoinDesk Grant Blaisdell, cofondatore della società di analisi blockchain Coinfirm nonché CEO e cofondatore di Copernic Space. «Se i fondi sono stati depositati su un exchange centralizzato, quanto rapidamente è stato segnalato l’incidente e la disponibilità dell’exchange a collaborare: tutti questi fattori giocano un ruolo», ha affermato. «Una volta che i fondi sono stati prelevati, il recupero diventa un processo legale complesso che coinvolge più giurisdizioni.»
Jessup ha inoltre affermato di dubitare che possano recuperare gli asset, osservando che l'hacker li ha trasferiti nella rete Bitcoin, dopo che gli aggressori avevano principalmente trasferito asset fuori rete tramite bridge nella rete Ethereum. Questo è stato confermato in un post su X da B-Block, un partner di Arkham.
More For You
KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.
What to know:
- KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
- This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
- Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
- Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
- Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.
More For You
Come mantenersi sicuri dopo la fuga di dati dei clienti Ledger: gli esperti esortano a mettere la privacy al primo posto

I ricercatori di sicurezza hanno parlato con CoinDesk su come gli utenti possano proteggersi dopo che la violazione di lunedì ha causato la diffusione di ulteriori dati dei clienti Ledger a soggetti malevoli.
What to know:
- Ledger, il produttore di uno dei portafogli hardware più popolari nel settore delle criptovalute, ha confermato lunedì che un archivio di dati dei clienti è stato esposto in una violazione collegata al suo partner di e-commerce terzo, Global-e, generando nuove onde di preoccupazione nella comunità crypto.
- Mentre Ledger afferma che le chiavi private, i fondi del portafoglio e le informazioni di pagamento non sono stati accessi, l'incidente ha esposto i nomi e i dettagli di contatto degli utenti che hanno acquistato dispositivi tramite il suo negozio online, riaccendendo le paure di lunga data riguardo alle perdite ricorrenti di dati e ai rischi reali che queste possono generare.
- I ricercatori della sicurezza avvertono che campagne simili a seguito di precedenti fughe di dati Ledger hanno portato a compromissioni di wallet, perdite finanziarie e, in alcuni casi, a preoccupazioni riguardo a mirati attacchi fisici nei cosiddetti “attacchi con chiave inglese.”