Flow blockchain recently released a detailed technical analysis report on the security incident from December 27, 2025. According to the report, the attack originated from a type confusion vulnerability in the Cadence VM, which hackers exploited to forge tokens.
The outflow of assets was quite severe. Confirmed data shows that approximately $3.9 million in equivalent assets have flowed out of the Flow network through multiple cross-chain bridges (including Celer, deBridge, Stargate, and Relay). However, based on the current control situation, most of the forged assets have been locked on-chain or taken over by relevant parties, with losses relatively manageable.
The Flow team has published detailed technical documentation that explains the specific principles of the vulnerability and the fix solution, which has important reference significance for the security development of the entire ecosystem.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
21 thích
Phần thưởng
21
7
Đăng lại
Retweed
Bình luận
0/400
fren.eth
· 13giờ trước
Lỗ hổng xáo trộn loại, lại là cái cũ này, bao giờ hệ sinh thái mới thực sự an toàn được đây
Xem bản gốcTrả lời0
airdrop_huntress
· 01-08 21:01
Chỉ 3,9 triệu USD thôi à? Tôi còn tưởng nó còn kinh khủng hơn nữa, may mà đã kiểm soát được rồi
Xem bản gốcTrả lời0
MEVHunterZhang
· 01-08 18:16
Loạt lỗ hổng loại trộn kiểu này thật là nghiêm trọng, làm sao Cadence VM lại có thể mắc phải vấn đề sơ sài như vậy
---
390万 đã chạy mất? May mắn là phần lớn đã bị khóa lại, nếu không thì thật sự toi rồi
---
Flow lần này thì minh bạch, tài liệu kỹ thuật đều đã công khai, thái độ này khá tốt
---
Chờ đã, tất cả các cầu nối chuỗi chéo đều bị tấn công? Celer, deBridge đều không chống đỡ nổi?
---
Thành thật mà nói, việc giả mạo token còn khó phòng ngừa hơn cả bị trộm trực tiếp, cần phải sửa đổi chính VM
---
Lại là loại trộn kiểu này, các lỗ hổng như thế này bao giờ mới có thể triệt để khắc phục được
---
Flow có đền không? 390万 ai sẽ trả?
---
Cảm giác an toàn của chuỗi công cộng vẫn phải dựa vào xác thực hình thức, không thể chỉ dựa vào phát triển theo cảm tính
Xem bản gốcTrả lời0
ReverseTradingGuru
· 01-06 19:05
Chỉ trong vòng 3,9 triệu USD đã biến mất, may mắn là đã khóa phần lớn, nếu không thì thật sự sẽ nổ tung
Xem bản gốcTrả lời0
blockBoy
· 01-06 19:04
3.9 triệu đô la... May mắn là phần lớn đã bị khóa, nếu không thì sẽ náo loạn mất thôi
Xem bản gốcTrả lời0
BTCWaveRider
· 01-06 18:51
Lỗ hổng làm lộn loại? Thật là may mắn, Cadence VM cũng dính đòn rồi
3.9 triệu USD cứ nói là chảy, cầu nối chuỗi chéo trở thành máy rút tiền rồi
Nhưng may mắn là phản ứng nhanh, phần lớn tài sản đã bị khóa, nếu không thì thật sự mất kiểm soát
Xem bản gốcTrả lời0
LiquidityWitch
· 01-06 18:48
390万美元就这?Flow lần này vẫn khá kiểm soát, mạnh hơn nhiều so với một số dự án khác
Flow blockchain recently released a detailed technical analysis report on the security incident from December 27, 2025. According to the report, the attack originated from a type confusion vulnerability in the Cadence VM, which hackers exploited to forge tokens.
The outflow of assets was quite severe. Confirmed data shows that approximately $3.9 million in equivalent assets have flowed out of the Flow network through multiple cross-chain bridges (including Celer, deBridge, Stargate, and Relay). However, based on the current control situation, most of the forged assets have been locked on-chain or taken over by relevant parties, with losses relatively manageable.
The Flow team has published detailed technical documentation that explains the specific principles of the vulnerability and the fix solution, which has important reference significance for the security development of the entire ecosystem.