Flow區塊鏈日前發布了針對2025年12月27日安全事件的詳細技術分析報告。根據報告顯示,此次攻擊源於Cadence VM存在的一個類型混淆漏洞,黑客正是利用這一漏洞實現了代幣偽造。



資產流出情況相當嚴峻。確認數據表明,約390萬美元等值資產已經通過多條跨鏈橋(包括Celer、deBridge、Stargate和Relay)從Flow網絡流出。不過從目前的控制情況來看,大部分偽造資產已被鎖定在鏈上或由相關方接管,損失範圍相對可控。

Flow團隊已發布詳細技術文件,詳細闡述了漏洞的具體原理和修復方案,這對整個生態的安全建設具有重要的參考意義。
FLOW0.66%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
frenethvip
· 16小時前
類型混淆漏洞,又是這老一套,什麼時候生態才能真的安全啊
查看原文回復0
airdrop_huntressvip
· 01-08 21:01
390萬美元就這?還以為多誇張呢,幸好控住了
查看原文回復0
MEV猎手小张vip
· 01-08 18:16
类型混淆漏洞啊,这还是有点狠的,Cadence VM怎么会出这么low的问题 --- 390万跑了?幸亏大部分被锁死了,不然真得完蛋 --- Flow这次倒是透明,技术文档都公开了,这态度还不错 --- 等等,跨链桥全部沦陷了?Celer、deBridge都没挡住? --- 说实话代币伪造这事儿比直接被盗还难防,得改虚拟机本身 --- 又是类型混淆,这类漏洞什么时候才能根治啊 --- Flow赔吗?390万谁买单啊各位 --- 感觉公链安全这块还是得靠形式化验证,不能只拍脑袋开发
回復0
反向指标先生vip
· 01-06 19:05
390萬美元就這麼沒了,幸虧鎖住了大部分,要不然真得炸
查看原文回復0
blockBoyvip
· 01-06 19:04
390萬刀啊...幸好大部分被鎖住了,不然得炸鍋
查看原文回復0
大饼沉浮录vip
· 01-06 18:51
類型混淆漏洞?這下好家伙,Cadence VM也中招了 390萬美刀說流就流,跨鏈橋成了提款機啊 不過幸虧反應快,大部分資產被鎖定了,不然真得血崩
查看原文回復0
Liquidity_Witchvip
· 01-06 18:48
390萬美元就這?Flow這次還是挺能控的,比某些項目強多了
查看原文回復1
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)