Flow – L1-блокчейн Proof of Stake, который разделяет сбор транзакций, консенсус, тяжёлое исполнение, проверку и доступ между специализированными ролями узлов. Вместо требования, чтобы каждый validator повторял всю вычислительную работу, Flow использует BFT-порядок и независимую проверку результатов execution nodes.
На одной сети работают две среды. Cadence 1.0 предлагает ресурсно-ориентированные контракты и нативную модель аккаунтов, а Flow EVM исполняет Solidity и привычные Ethereum-инструменты. Это не мост к отдельной L2: EVM включён в Flow, но его состояние и адреса отличаются от Cadence-аккаунтов и связываются специальными механизмами.
История
Flow создала Dapper Labs – команда, известная CryptoKitties. Перегрузка Ethereum в 2017 году подтолкнула разработчиков искать архитектуру для массовых игр и цифровых коллекционных объектов без простого переноса всего исполнения в один мощный validator.
Технический дизайн Flow был опубликован в 2019 году. Genesis создал 1,25 млрд FLOW, а mainnet начал поэтапную работу в 2020 году. Staking rewards включились в декабре 2020 года. Ранний доступ и управление контрактами были более ограниченными, чем сегодня.
Flow постепенно открыл permissionless deployment Cadence-контрактов и развил язык. 4 сентября 2024 года Crescendo активировал Cadence 1.0, полную EVM-совместимость и значительные улучшения производительности. Обновление потребовало многочасового maintenance window и миграции старых контрактов.
В декабре 2025 года изменилась экономика комиссии: собранные fees стали заметнее замещать новые монеты в reward pool. 23 февраля 2026 года Flow Foundation сжёг 50 343 896,87 FLOW, приобретённых на рынке и из treasury. Обещание купить ещё минимум 50 млн – программа на будущее, а не уже завершённое сжигание.
Команда
Flow вырос внутри Dapper Labs. К ключевым архитекторам относится Dieter Shirley, также участвовавший в создании стандарта ERC-721 и CryptoKitties. Dapper Labs строит приложения, а Flow Foundation поддерживает protocol, гранты и экосистемную инфраструктуру.
Разработчики Core, Cadence, кошельков и приложений принадлежат разным организациям. Node operators самостоятельно запускают роли и stake FLOW. Но история крупных обновлений, foundation-operated инфраструктура и сложность execution-архитектуры показывают, что организационное влияние распределено не равномерно.
Не следует считать бренд-партнёра validator или владельцем сети только потому, что он выпускает NFT на Flow. Точно так же Flow Foundation не контролирует приватные ключи пользователей, хотя может влиять на releases, экономические предложения и treasury.
Почему роли узлов разделены
В обычной L1 каждый validator упорядочивает и исполняет все транзакции. Flow разделяет задачу. Consensus nodes решают порядок, но не выполняют тяжёлое вычисление целиком. Execution nodes масштабируют расчёты, а Verification nodes проверяют разделённые chunks.
Архитектура повышает throughput без простого шардинга state по независимым зонам. Но безопасность требует, чтобы каждая роль имела достаточно честных участников. Концентрация execution или verification создаёт иной риск, чем концентрация голосов consensus.
Flow использует криптографические доказательства знания секретов, или SPoCK, чтобы участники подтверждали выполнение назначенной работы, не копируя готовый ответ. Механизм не заменяет экономический stake и BFT-порог, а дополняет проверку pipeline.
Collection nodes
Collection nodes принимают пользовательские транзакции и формируют collections. Они работают в кластерах, подписывая collection guarantee. Consensus получает компактную гарантию вместо каждой исходной операции, что уменьшает нагрузку на BFT-контур.
Если collection-кластер задерживает пакет, конкретная транзакция может попасть позже, хотя сеть продолжает создавать блоки. Подпись collection не доказывает успешное исполнение контракта – только доступность и согласование набора для дальнейшей обработки.
Consensus nodes и HotStuff
Consensus nodes используют вариант HotStuff – BFT-протокола с leader и quorum certificates. Они упорядочивают collection guarantees, формируют blocks и достигают финальности. При честности более двух третей stake конфликтующие финализированные блоки не должны возникнуть.
Finalized block ещё проходит execution и sealing. Пользователь может видеть разные стадии: транзакция принята, finalized, executed и sealed. Для результата контракта важнее execution и seal, а не только включение коллекции.
Crescendo уменьшил наблюдаемый block time примерно до 0,8 секунды, но полная обработка сложной операции может занять несколько блоков. Цифра не является гарантированным временем любого API-ответа.
Execution и Verification
Execution nodes получают ordered block, исполняют Cadence и EVM-операции и делят результат на chunks. Они требуют мощного оборудования и хранят значительный state. Разделение позволяет выполнять больше работы, но повышает барьер этой роли.
Verification nodes случайно получают chunks, повторяют вычисление и подписывают approval. Если результат неверен, dispute-механизм должен выявить расхождение. Несколько одобрений позволяют consensus nodes включить execution receipt и seal state.
Честный verifier проверяет назначенный chunk, а не всю историю каждого блока. Безопасность зависит от случайного назначения и достаточного числа независимых проверяющих. Сговор execution с нужной долей verification опаснее обычного простоя.
Access nodes
Access nodes обслуживают RPC, scripts, отправку транзакций и получение proofs. Они не определяют консенсус, но являются основным интерфейсом кошелька. Ложный или запаздывающий Access node способен скрыть состояние, поэтому критичную информацию полезно проверять через другой endpoint.
Light client может проверять доказательства, однако большинство приложений полагается на API. Foundation-operated Access nodes упрощают запуск, но создают инфраструктурную концентрацию и риск rate limits.
Cadence и ресурсы
Cadence – язык с ресурсно-ориентированной моделью. Resource нельзя неявно скопировать или потерять как обычную переменную: код должен переместить, сохранить или уничтожить его разрешённым способом. Это подходит NFT, vault и правам доступа.
Актив хранится в account storage, а capability выдаёт контролируемую ссылку на интерфейс. Публичный capability может позволить внести токен, не раскрывая право снять его. Ошибка entitlement или contract logic всё равно способна открыть нежелательное действие.
Объектные идеи встречаются и в Sui, а язык Move с ресурсами – в Aptos. Cadence имеет собственную систему типов, account storage и execution semantics, поэтому код между ними не переносится напрямую.
Аккаунты и подписи
Flow account может иметь несколько keys с разным weight. Транзакция проходит, когда подписи достигают требуемого порога. Key можно отозвать и добавить новый, что упрощает recovery и разделение устройств.
Роли proposer, payer и authorizer разделены. Proposer задаёт sequence number, payer оплачивает fee, authorizer разрешает доступ к аккаунту. Приложение может спонсировать комиссию, не получая права распоряжаться активами пользователя.
Такая account abstraction похожа по цели на smart accounts, но встроена в нативную модель Flow. Сравнить риски порогов и модулей можно с Safe. Ошибка weight или компрометация достаточного набора keys остаётся необратимой.
Flow EVM
Flow EVM активен с Crescendo. Он исполняет EVM bytecode, принимает Solidity-контракты и поддерживает привычный JSON-RPC. Gas оплачивается FLOW в EVM-среде. Адрес EVM не равен нативному Cadence account.
Cadence Owned Account, или COA, представляет контролируемый EVM-account как resource в Cadence. Контракт Cadence способен создать COA и управлять им через capability. Cross-VM calls и token bridges связывают среды, но добавляют адаптеры и mapping стандартов.
Тезис «любой Ethereum-контракт работает без изменений» относится к EVM-equivalence, а не к одинаковому экономическому окружению. Oracle, ликвидность, адреса token и external infrastructure на Flow отличаются. Ошибочно отправленный контрактный перевод остаётся сложной ситуацией, описанной в статье о переводе на адрес контракта.
Staking и делегирование
Каждая роль validator требует минимальный stake FLOW, величина которого различается из-за оборудования и security-модели. Protocol распределяет общий reward budget между ролями. Оператор также принимает delegation и удерживает установленную долю дохода delegator.
Delegator выбирает node operator, блокирует минимум по правилам текущего staking-контракта и участвует со следующего epoch. Он не запускает сервер, но принимает риск оператора, unbonding и цены FLOW. Индивидуальная доходность меняется вместе с общим stake и комиссиями.
Нельзя переносить старые минимумы node role из первых лет без проверки текущего protocol state. Документация и on-chain staking collection являются источником действующих параметров, а не рекламный калькулятор.
FLOW и токеномика
Genesis создал 1,25 млрд FLOW. Монета используется для fees, storage deposits, staking, collateral и расчётов в приложениях. У предложения нет старого фиксированного максимума: protocol может выпускать rewards.
Целевой годовой reward pool составляет около 5% total supply. Сначала он наполняется transaction fees, а недостающая часть mint-ится. Fee не сжигается автоматически, а уменьшает необходимую эмиссию. При высокой активности fees способны полностью покрыть rewards и оставить surplus на будущие epochs.
Обновление комиссии декабря 2025 года повысило вклад использования в rewards. В июле 2026 года предложено дополнительное увеличение веса execution и части fees в два-четыре раза; пока оно проходит тестовый и governance-путь, его нельзя считать окончательной ставкой mainnet.
Сжигание 50,34 млн FLOW в феврале 2026 года – разовое действие Foundation, а не постоянное правило каждой комиссии. Будущая покупка 50 млн объявлена как commitment, но приобретённые treasury-токены не обязательно сжигаются.
Storage deposits
Account должен держать минимальный FLOW-баланс под storage. По мере роста байтов требование увеличивается. Это deposit: монеты не расходуются как fee, но остаются недоступными для обычного вывода, пока storage не уменьшен.
Sponsored account creation может скрыть сложность от новичка, но кто-то всё равно вносит deposit и становится payer. Приложение должно объяснить, кому принадлежит аккаунт и можно ли заменить key или sponsor.
Управление
Предложения оформляются как FLIP и обсуждаются публично. Core-команды реализуют изменения, node operators принимают releases, а Foundation координирует часть работы. FLOW называется governance-активом, но общего автоматического on-chain-голосования за каждый protocol release нет.
Исторические sporks переводили сеть на новый protocol state с координацией ролей и иногда maintenance window. Crescendo показал, что крупная миграция может остановить processing на несколько часов. Будущие изменения стремятся уменьшать disruption, но upgrade risk сохраняется.
Применение
Flow ориентирован на consumer-приложения, игры, NFT, DeFi и массовые аккаунты. NBA Top Shot и другие продукты Dapper Labs стали ранними примерами. Cadence подходит нативным asset-моделям, а EVM снижает порог для Solidity-команд.
Разделение payer и authorizer позволяет приложению оплачивать onboarding. Это улучшает UX, но требует точно проверять, что пользователь подписывает: sponsored transaction всё равно может содержать опасное разрешение.
Основные риски
- Ролевая концентрация. Execution и consensus roles требуют разного stake и оборудования, а небольшое число операторов повышает системный риск.
- Сложный pipeline. Collection, finalization, execution, verification и sealing дают несколько стадий и классов отказа.
- Единый Core. Ошибка общей реализации способна затронуть несколько node roles.
- Cadence. Безопасная resource-модель не исключает ошибки capability, entitlement и бизнес-логики.
- Cross-VM. COA, token mapping и адаптеры между Cadence и EVM расширяют поверхность атаки.
- Эмиссия. Reward target размывает supply, пока network fees не покрывают бюджет.
- Foundation influence. Treasury, Access infrastructure и координация крупных upgrades дают организации заметное влияние.
- Staking. Operator fee, unbonding, software fault и цена FLOW могут перекрыть nominal reward.
Итог
Flow масштабирует L1 через специализацию, а не только через более мощный единый validator. HotStuff упорядочивает blocks, execution nodes считают state, verification nodes проверяют chunks, а Access nodes обслуживают приложения.
Cadence 1.0 и Flow EVM дают две полноценные среды в одной сети. Сильная сторона – consumer UX, multi-key accounts и sponsored fees. Компромисс – сложность ролей, cross-VM-адаптеров и экономической координации. FLOW нужен для безопасности и ресурсов, но его предложение динамично, а fees лишь уменьшают minting, а не автоматически сжигаются.



