Flow блокчейн недавно опубликовал подробный технический анализ инцидента, произошедшего 27 декабря 2025 года. Согласно отчету, атака была вызвана уязвимостью типа смешения в Cadence VM, которую злоумышленники использовали для подделки токенов.



Вывод активов происходит весьма серьезно. Подтвержденные данные показывают, что примерно активов на сумму около 3,9 миллиона долларов США уже были выведены через несколько кросс-чейн мостов (включая Celer, deBridge, Stargate и Relay) из сети Flow. Однако, судя по текущему контролю, большая часть поддельных активов заблокирована на цепочке или находится под контролем соответствующих сторон, что делает потери относительно управляемыми.

Команда Flow выпустила подробную техническую документацию, в которой подробно объяснены конкретные принципы уязвимости и планы по её устранению, что имеет важное значение для обеспечения безопасности всей экосистемы.
FLOW-1,75%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
fren.ethvip
· 01-09 18:41
Типы путаницы уязвимостей, опять старое доброе, когда же экосистема действительно станет безопасной
Посмотреть ОригиналОтветить0
airdrop_huntressvip
· 01-08 21:01
390万美元就这?还以为多夸张呢,幸好 контролировал
Посмотреть ОригиналОтветить0
MEVHunterZhangvip
· 01-08 18:16
Типы смешения уязвимость, это действительно довольно жестко, как может у VM Cadence возникнуть такие низкоуровневые проблемы --- 3,9 миллиона ушли? К счастью, большая часть была заблокирована, иначе было бы действительно плохо --- Flow на этот раз прозрачен, техническая документация полностью опубликована, такой подход вполне неплохой --- Подождите, все межцепочные мосты оказались взломаны? Celer, deBridge — никто не смог защититься? --- Честно говоря, подделка токенов — это даже сложнее, чем просто кража, нужно менять сам виртуальный машинный код --- Опять типы смешения, когда же такие уязвимости смогут полностью устранить --- Flow возместит ущерб? Кто заплатит 3,9 миллиона, друзья? --- Похоже, безопасность публичных блокчейнов всё же зависит от формализованной верификации, нельзя полагаться только на интуицию разработчиков
Посмотреть ОригиналОтветить0
ReverseTradingGuruvip
· 01-06 19:05
3,9 миллиона долларов просто так исчезли, к счастью, большую часть заблокировали, иначе бы точно взорвалось
Посмотреть ОригиналОтветить0
blockBoyvip
· 01-06 19:04
3,900,000 долларов... К счастью, большая часть заблокирована, иначе бы всё взорвалось
Посмотреть ОригиналОтветить0
BTCWaveRidervip
· 01-06 18:51
Уязвимость смешанной типизации? Вот это да, Cadence VM тоже пострадала 3,9 миллиона долларов просто так ушли, межцепочный мост стал автоматом для снятия средств Но, к счастью, реакция была быстрой, большая часть активов была заблокирована, иначе бы случился настоящий крах
Посмотреть ОригиналОтветить0
LiquidityWitchvip
· 01-06 18:48
3,900,000 долларов США — это всё? На этот раз Flow всё ещё довольно контролируемый, намного лучше некоторых проектов
Посмотреть ОригиналОтветить1
  • Закрепить