Flow blockchain a récemment publié un rapport d'analyse technique détaillé sur l'incident de sécurité du 27 décembre 2025. Selon le rapport, cette attaque provient d'une vulnérabilité de confusion de type dans le Cadence VM, que les hackers ont exploitée pour falsifier des tokens.
La sortie d'actifs est assez grave. Les données confirmées indiquent qu'environ 3,9 millions de dollars d'actifs équivalents ont été transférés hors du réseau Flow via plusieurs ponts cross-chain (y compris Celer, deBridge, Stargate et Relay). Cependant, d'après la situation de contrôle actuelle, la majorité des actifs falsifiés ont été verrouillés sur la chaîne ou pris en charge par les parties concernées, ce qui limite la portée des pertes.
L'équipe Flow a publié une documentation technique détaillée expliquant le principe précis de la vulnérabilité et la solution de correction, ce qui constitue une référence importante pour la sécurité de l'ensemble de l'écosystème.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
21 J'aime
Récompense
21
7
Reposter
Partager
Commentaire
0/400
fren.eth
· Il y a 13h
Vulnérabilité de confusion de type, encore une fois la même vieille histoire. Quand l'écosystème pourra-t-il vraiment être sécurisé ?
Voir l'originalRépondre0
airdrop_huntress
· 01-08 21:01
3,9 millions de dollars, c'est tout ? Je pensais que c'était beaucoup plus impressionnant, heureusement que c'était maîtrisé
Voir l'originalRépondre0
MEVHunterZhang
· 01-08 18:16
Les vulnérabilités de confusion de types, c'est vraiment sévère. Comment le Cadence VM peut-il avoir un problème aussi basique ?
---
3,9 millions ont été évaporés ? Heureusement, la majorité ont été verrouillés, sinon ce serait vraiment la catastrophe.
---
Flow cette fois est transparent, toute la documentation technique est publiée, cette attitude est plutôt positive.
---
Attendez, tous les ponts cross-chain ont été compromis ? Celer, deBridge, n'ont-ils pas résisté ?
---
Honnêtement, la falsification de tokens est plus difficile à prévenir que le vol direct, il faut modifier la machine virtuelle elle-même.
---
Encore une fois, confusion de types. Quand pourra-t-on éliminer définitivement ce genre de vulnérabilités ?
---
Flow va-t-il indemniser ? Qui paiera les 3,9 millions, mes amis ?
---
Il semble que la sécurité des blockchains publiques doive encore s'appuyer sur la vérification formelle, on ne peut pas se contenter de développer à l'instinct.
Voir l'originalRépondre0
ReverseTradingGuru
· 01-06 19:05
3,9 millions de dollars américains ont disparu comme ça, heureusement que la majorité était verrouillée, sinon ça aurait vraiment explosé
Voir l'originalRépondre0
blockBoy
· 01-06 19:04
3,9 millions de dollars... Heureusement, la plupart sont verrouillés, sinon ça aurait fait tout exploser
Voir l'originalRépondre0
BTCWaveRider
· 01-06 18:51
Vulnérabilité de confusion de type ? Voilà qui est intéressant, Cadence VM a aussi été touché
3,9 millions de dollars qui s'envolent en un clin d'œil, le pont cross-chain est devenu une machine à retirer des fonds
Mais heureusement, la réaction a été rapide, la majorité des actifs ont été verrouillés, sinon ça aurait vraiment été la catastrophe
Voir l'originalRépondre0
LiquidityWitch
· 01-06 18:48
3,9 millions de dollars, c'est tout ? Flow cette fois a encore bien contrôlé, bien meilleur que certains projets
Flow blockchain a récemment publié un rapport d'analyse technique détaillé sur l'incident de sécurité du 27 décembre 2025. Selon le rapport, cette attaque provient d'une vulnérabilité de confusion de type dans le Cadence VM, que les hackers ont exploitée pour falsifier des tokens.
La sortie d'actifs est assez grave. Les données confirmées indiquent qu'environ 3,9 millions de dollars d'actifs équivalents ont été transférés hors du réseau Flow via plusieurs ponts cross-chain (y compris Celer, deBridge, Stargate et Relay). Cependant, d'après la situation de contrôle actuelle, la majorité des actifs falsifiés ont été verrouillés sur la chaîne ou pris en charge par les parties concernées, ce qui limite la portée des pertes.
L'équipe Flow a publié une documentation technique détaillée expliquant le principe précis de la vulnérabilité et la solution de correction, ce qui constitue une référence importante pour la sécurité de l'ensemble de l'écosystème.