Flow区块链日前发布了针对2025年12月27日安全事件的详细技术分析报告。根据报告显示,此次攻击源于Cadence VM存在的一个类型混淆漏洞,黑客正是利用这一漏洞实现了代币伪造。



资产流出情况相当严峻。确认数据表明,约390万美元等值资产已经通过多条跨链桥(包括Celer、deBridge、Stargate和Relay)从Flow网络流出。不过从目前的控制情况来看,大部分伪造资产已被锁定在链上或由相关方接管,损失范围相对可控。

Flow团队已发布详细技术文档,详细阐述了漏洞的具体原理和修复方案,这对整个生态的安全建设具有重要的参考意义。
FLOW-1.04%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
frenethvip
· 13小时前
类型混淆漏洞,又是这老一套,什么时候生态才能真的安全啊
回复0
airdrop_huntressvip
· 01-08 21:01
390万美元就这?还以为多夸张呢,幸好控住了
回复0
MEV猎手小张vip
· 01-08 18:16
类型混淆漏洞啊,这还是有点狠的,Cadence VM怎么会出这么low的问题 --- 390万跑了?幸亏大部分被锁死了,不然真得完蛋 --- Flow这次倒是透明,技术文档都公开了,这态度还不错 --- 等等,跨链桥全部沦陷了?Celer、deBridge都没挡住? --- 说实话代币伪造这事儿比直接被盗还难防,得改虚拟机本身 --- 又是类型混淆,这类漏洞什么时候才能根治啊 --- Flow赔吗?390万谁买单啊各位 --- 感觉公链安全这块还是得靠形式化验证,不能只拍脑袋开发
回复0
反向指标先生vip
· 01-06 19:05
390万美元就这么没了,幸亏锁住了大部分,要不然真得炸
回复0
blockBoyvip
· 01-06 19:04
390万刀啊...幸好大部分被锁住了,不然得炸锅
回复0
大饼沉浮录vip
· 01-06 18:51
类型混淆漏洞?这下好家伙,Cadence VM也中招了 390万美刀说流就流,跨链桥成了取款机啊 不过幸亏反应快,大部分资产被锁定了,不然真得血崩
回复0
Liquidity_Witchvip
· 01-06 18:48
390万美元就这?Flow这次还是挺能控的,比某些项目强多了
回复1
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)