Flow blockchain a récemment publié un rapport d'analyse technique détaillé sur l'incident de sécurité du 27 décembre 2025. Selon le rapport, cette attaque provient d'une vulnérabilité de confusion de type dans le Cadence VM, que les hackers ont exploitée pour falsifier des tokens.



La sortie d'actifs est assez grave. Les données confirmées indiquent qu'environ 3,9 millions de dollars d'actifs équivalents ont été transférés hors du réseau Flow via plusieurs ponts cross-chain (y compris Celer, deBridge, Stargate et Relay). Cependant, d'après la situation de contrôle actuelle, la majorité des actifs falsifiés ont été verrouillés sur la chaîne ou pris en charge par les parties concernées, ce qui limite la portée des pertes.

L'équipe Flow a publié une documentation technique détaillée expliquant le principe précis de la vulnérabilité et la solution de correction, ce qui constitue une référence importante pour la sécurité de l'ensemble de l'écosystème.
FLOW-1,06%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
fren.ethvip
· Il y a 13h
Vulnérabilité de confusion de type, encore une fois la même vieille histoire. Quand l'écosystème pourra-t-il vraiment être sécurisé ?
Voir l'originalRépondre0
airdrop_huntressvip
· 01-08 21:01
3,9 millions de dollars, c'est tout ? Je pensais que c'était beaucoup plus impressionnant, heureusement que c'était maîtrisé
Voir l'originalRépondre0
MEVHunterZhangvip
· 01-08 18:16
Les vulnérabilités de confusion de types, c'est vraiment sévère. Comment le Cadence VM peut-il avoir un problème aussi basique ? --- 3,9 millions ont été évaporés ? Heureusement, la majorité ont été verrouillés, sinon ce serait vraiment la catastrophe. --- Flow cette fois est transparent, toute la documentation technique est publiée, cette attitude est plutôt positive. --- Attendez, tous les ponts cross-chain ont été compromis ? Celer, deBridge, n'ont-ils pas résisté ? --- Honnêtement, la falsification de tokens est plus difficile à prévenir que le vol direct, il faut modifier la machine virtuelle elle-même. --- Encore une fois, confusion de types. Quand pourra-t-on éliminer définitivement ce genre de vulnérabilités ? --- Flow va-t-il indemniser ? Qui paiera les 3,9 millions, mes amis ? --- Il semble que la sécurité des blockchains publiques doive encore s'appuyer sur la vérification formelle, on ne peut pas se contenter de développer à l'instinct.
Voir l'originalRépondre0
ReverseTradingGuruvip
· 01-06 19:05
3,9 millions de dollars américains ont disparu comme ça, heureusement que la majorité était verrouillée, sinon ça aurait vraiment explosé
Voir l'originalRépondre0
blockBoyvip
· 01-06 19:04
3,9 millions de dollars... Heureusement, la plupart sont verrouillés, sinon ça aurait fait tout exploser
Voir l'originalRépondre0
BTCWaveRidervip
· 01-06 18:51
Vulnérabilité de confusion de type ? Voilà qui est intéressant, Cadence VM a aussi été touché 3,9 millions de dollars qui s'envolent en un clin d'œil, le pont cross-chain est devenu une machine à retirer des fonds Mais heureusement, la réaction a été rapide, la majorité des actifs ont été verrouillés, sinon ça aurait vraiment été la catastrophe
Voir l'originalRépondre0
LiquidityWitchvip
· 01-06 18:48
3,9 millions de dollars, c'est tout ? Flow cette fois a encore bien contrôlé, bien meilleur que certains projets
Voir l'originalRépondre1
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)