Flow 於 2026 年 1 月 6 日發布了一份事後報告,討論其 390 萬美元漏洞利用的根本原因。攻擊者利用了 Cadence 運行時類型混淆Flow 於 2026 年 1 月 6 日發布了一份事後報告,討論其 390 萬美元漏洞利用的根本原因。攻擊者利用了 Cadence 運行時類型混淆

Flow 將 390 萬美元攻擊歸咎於 Cadence 運行時類型混淆漏洞

Flow 於 2026 年 1 月 6 日發布了事後報告,討論了其 390 萬美元漏洞攻擊的根本原因。

攻擊者利用 Cadence 執行時類型混淆漏洞來偽造代幣。Flow 表示沒有存取或損害任何現有用戶餘額。

Flow 確認類型混淆漏洞為攻擊根本原因

Flow 發現類型混淆漏洞是主要原因。該漏洞使攻擊者能夠通過將受保護資產偽裝成常規資料結構來規避執行時安全檢查。攻擊者協調執行了約 40 個惡意智能合約。

攻擊始於 2025 年 12 月 26 日 23:25 PST(UTC +8 時間為 12 月 27 日 15:25)的區塊高度 137,363,398。首次部署後幾分鐘,偽造代幣的生產即開始。攻擊者使用可複製的標準資料結構來偽裝本應不可複製的受保護資產。通過利用 Cadence 的僅移動語義,使代幣偽造成為可能。

Cadence 和完全 EVM 等效環境是 Flow 運行的兩個整合程式環境。在本次事件中,攻擊針對的是 Cadence。

首次惡意交易後六小時內網路停機

12 月 27 日,在區塊高度 137,390,190,Flow 驗證者於 05:23 PST(UTC +8 時間為 21:23)開始協調暫停網路。所有逃逸路徑被切斷,停機發生在首次惡意交易後不到六小時。

12 月 26 日 23:42 PST(UTC +8 時間為 12 月 27 日 15:42),偽造的 FLOW 正被轉移至中心化交易所充值帳戶。由於規模和異常性,大多數發送到交易所的大額 FLOW 轉帳在收到時即被凍結。從 12 月 27 日 00:06 PST(UTC +8 時間為 16:06)開始,一些資產通過 Celer、deBridge 和 Stargate 橋接到鏈外。

01:30 PST(UTC +8 時間為 17:30),首次偵測信號被觸發。此時,交易所充值與異常的跨 VM FLOW 移動相關聯。從 1:00 PST(UTC +8 時間為 17:00)開始,隨著偽造 FLOW 被清算,中心化交易所面臨巨大的賣壓。

交易所退還 4.84 億枚偽造 FLOW 代幣

根據 Flow 表示,攻擊者在多個中心化交易所充值了 10.94 億枚假 FLOW。交易所合作夥伴 Gate.io、MEXC 和 OKX 退還了 484,434,923 枚 FLOW,這些代幣已被銷毀。剩餘偽造品供應的 98.7% 已在鏈上被隔離,並正在銷毀中。預計將在 30 天內完全解決,與其他交易所合作夥伴的協調仍在進行中。

在社群評估了包括檢查點恢復在內的多個恢復方案後,選定了恢復策略。Flow 與基礎設施合作夥伴、橋接營運商和交易所舉行了全生態系統諮詢。

Flow 的 390 萬美元漏洞攻擊發生在 2025 年 12 月底至 2026 年 1 月初影響加密協議的類似安全事件模式中。BtcTurk 於 2026 年 1 月 1 日遭受了 4,800 萬美元的熱錢包入侵。駭客攻破了該中心化交易所的熱錢包基礎設施,並在 Ethereum、Arbitrum、Polygon 和其他鏈上竊取資金。

Binance 於 1 月 1 日經歷了涉及 BROCCOLI 代幣的做市商帳戶操縱事件。

想讓您的專案展現在加密領域頂尖人士面前嗎?在我們下一份行業報告中展示它,讓數據發揮影響力。

市場機遇
FLOW 圖標
FLOW實時價格 (FLOW)
$0.07848
$0.07848$0.07848
-2.71%
USD
FLOW (FLOW) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Solana Treasury Stocks:為什麼這些公司正在大量購買 SOL?

Solana Treasury Stocks:為什麼這些公司正在大量購買 SOL?

這篇文章《Solana 財庫股票:為什麼這些公司大量購買 SOL?》發表於 BitcoinEthereumNews.com。在 2020 年,大家都看到 Strategy(當時稱為 Microstrategy)大量購入 Bitcoin,使企業加密貨幣財庫成為主流話題。現在,一股新浪潮正在形成,而且以 Solana 為中心。數十家公司持有 SOL 作為對價格的押注。但他們不僅僅是持有,他們正在建立所謂的 Solana 財庫或數位資產財庫(DATs)。這些不是被動的金庫,而是積極的策略,進行質押、賺取收益,並與快速成長的 Solana 生態系統相連。 在納斯達克上市的 Forward Industries 公司最近購買了超過 680 萬個 SOL,使其成為全球最大的 Solana 財庫公司。其他如 Helius Medical、Upexi 和 DeFi Development 也在採用類似的策略,將 SOL 變成其資產負債表的核心。趨勢很明顯:Solana 財庫股票正在成為一種新型的加密貨幣相關股票。對投資者來說,問題不僅是誰在買入,還有為什麼這種策略傳播得如此之快。 主要亮點:
  • Solana 財庫(DATs)是企業持有的 SOL 儲備,旨在通過質押和 DeFi 賺取收益。
  • Forward Industries、Helius Medical、Upexi 和 DeFi Development Corp 等公司現在持有數百萬個 SOL。
  • 上市公司共同擁有 1710 萬個 SOL(約 40 億美元),使 Solana 成為最被採用的財庫之一。
  • 與 Bitcoin 財庫不同,Solana 持有量每年產生 6-8% 的回報,使儲備變成生產性資產。
  • Solana 財庫股票正在成為投資者間接接觸 SOL 的新方式。
  • 風險仍然存在:波動性、監管和集中持有。但企業採用正在迅速增長。
什麼是 Solana 財庫(DAT)? Solana 財庫,有時被稱為數位資產財庫(DAT),是指公司在其資產負債表中持有 SOL。但與 Bitcoin 財庫不同,這些通常不僅僅是靜態儲備存放在冷錢包中。關鍵區別在於生產力。SOL 可以直接質押...
分享
BitcoinEthereumNews2025/09/21 06:09
XRP 看漲背離顯示價格接下來的走向

XRP 看漲背離顯示價格接下來的走向

XRP 目前可能正在修正階段交易,但技術分析顯示該加密貨幣仍朝向上升方向發展。最近分享的一項分析
分享
NewsBTC2026/01/21 04:30
葡萄牙因400萬歐元選舉投注醜聞禁用Polymarket

葡萄牙因400萬歐元選舉投注醜聞禁用Polymarket

葡萄牙已下令加密貨幣預測平台 Polymarket 在 48 小時內關閉,此前發現超過 400 萬歐元的可疑投注活動於
分享
Brave Newcoin2026/01/21 04:05