【Bitpush】Flow network mengalami insiden keamanan yang serius pada 27 Desember 2025. Penyerang memanfaatkan kerentanan type confusion di mesin virtual Cadence, membangun “rantai kerentanan tiga bagian” yang kompleks untuk menembus mekanisme jaminan linearitas sumber daya, dan akhirnya mewujudkan penyalinan ilegal dengan menyamar sumber daya sebagai struktur. Jangkauan dampak serangan ini sangat luas — penyerang menciptakan total 8,796 juta token FLOW serta berbagai aset lainnya.
Seberapa parah kerugian ekonominya? Sekitar $3,9 juta langsung hilang, dan dana dialirkan ke jaringan lain melalui jembatan lintas rantai seperti Celer dan deBridge. Di antaranya, 1,094 juta token FLOW dipindahkan ke bursa terpusat, yang seharusnya menjadi bagian dengan risiko terbesar. Namun untungnya, tim validator Flow merespons dengan cepat dan segera menghentikan operasi. Mereka juga berkolaborasi erat dengan bursa terkemuka seperti OKX, Gate.io, dan MEXC untuk membekukan aset ilegal di rantai dan bursa. Hasil akhirnya adalah: 98,7% aset ilegal berhasil dibekukan, dan sekitar 484 juta token FLOW dihancurkan.
Jaringan diluncurkan kembali pada 29 Desember melalui “rencana pemulihan isolasi”, dengan penuh menerapkan patch termasuk validasi parameter, pemeriksaan runtime, dan logika penyebaran kontrak. Insiden ini juga mengingatkan kita sekali lagi bahwa bahkan blockchain terkenal pun perlu terus mengasah pertahanan keamanan mereka.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
20 Suka
Hadiah
20
7
Posting ulang
Bagikan
Komentar
0/400
JustHodlIt
· 01-08 09:56
879 miliar FLOW diciptakan secara tiba-tiba? Betapa tidak masuk akal ini, celah mesin virtual seberapa liar ini
Lihat AsliBalas0
WagmiAnon
· 01-08 06:35
879 miliar FLOW diciptakan secara tiba-tiba, betapa tidak masuk akalnya... Apakah kerentanan mesin virtual begitu mematikan?
Lihat AsliBalas0
ForkTongue
· 01-07 20:04
879 miliar FLOW diciptakan dari udara? Ini benar-benar gila, celah mesin virtual langsung membuat orang menjadi mesin pencetak uang... Untungnya tim merespons cepat dan menghentikan mesin, kalau tidak, pasti akan kacau balau.
Lihat AsliBalas0
GameFiCritic
· 01-06 17:18
879 milyar palsu FLOW, begitu data ini keluar saya langsung tahu semuanya berantakan... Tapi tunggu dulu, reaksi validator begitu cepat? Langsung shutdown + kolaborasi dengan bursa? Operasi ini bisa juga, setidaknya menunjukkan sistem tata kelola masih bisa menyelamatkan situasi. Yang penting adalah celah di lapisan virtual machine Cadence ini... Keamanan blockchain kembali tergelincir, kapan kita bisa benar-benar memperkuatnya?
Lihat AsliBalas0
RugPullAlertBot
· 01-06 17:08
又是虚拟机漏洞... kali ini Flow langsung kehilangan 87.9 miliar koin, benar-benar tidak bisa tahan lagi
Inilah mengapa saya selalu mengatakan pentingnya proyek untuk memiliki respons darurat yang baik, untungnya bursa cepat bekerja sama, jika tidak, kejadian ini bisa meledak ke langit
Jenis bug dasar seperti confusi tipe benar-benar sulit dicegah, Cadence harus memeriksa kode dengan baik
3,9 juta langsung hilang, untungnya sebagian besar dibekukan, jika lebih lambat satu detik mungkin semuanya hilang
Validator Flow kali ini benar-benar hebat, downtime sangat cepat... jika beralih ke chain lain, pasti sudah kabur sejak lama
Lihat AsliBalas0
MidsommarWallet
· 01-06 17:02
879 miliar FLOW muncul begitu saja, betapa anehnya itu, bagaimana Cadence virtual machine bekerja...
Lihat AsliBalas0
ResearchChadButBroke
· 01-06 16:55
879 miliar FLOW muncul begitu saja, ini benar-benar gila... Kerentanan mesin virtual begitu mudah ditembus?
Jaringan Flow mengalami serangan kerentanan mesin virtual Cadence: 87,9 miliar FLOW dipalsukan, 98,7% aset ilegal telah dibekukan
【Bitpush】Flow network mengalami insiden keamanan yang serius pada 27 Desember 2025. Penyerang memanfaatkan kerentanan type confusion di mesin virtual Cadence, membangun “rantai kerentanan tiga bagian” yang kompleks untuk menembus mekanisme jaminan linearitas sumber daya, dan akhirnya mewujudkan penyalinan ilegal dengan menyamar sumber daya sebagai struktur. Jangkauan dampak serangan ini sangat luas — penyerang menciptakan total 8,796 juta token FLOW serta berbagai aset lainnya.
Seberapa parah kerugian ekonominya? Sekitar $3,9 juta langsung hilang, dan dana dialirkan ke jaringan lain melalui jembatan lintas rantai seperti Celer dan deBridge. Di antaranya, 1,094 juta token FLOW dipindahkan ke bursa terpusat, yang seharusnya menjadi bagian dengan risiko terbesar. Namun untungnya, tim validator Flow merespons dengan cepat dan segera menghentikan operasi. Mereka juga berkolaborasi erat dengan bursa terkemuka seperti OKX, Gate.io, dan MEXC untuk membekukan aset ilegal di rantai dan bursa. Hasil akhirnya adalah: 98,7% aset ilegal berhasil dibekukan, dan sekitar 484 juta token FLOW dihancurkan.
Jaringan diluncurkan kembali pada 29 Desember melalui “rencana pemulihan isolasi”, dengan penuh menerapkan patch termasuk validasi parameter, pemeriksaan runtime, dan logika penyebaran kontrak. Insiden ini juga mengingatkan kita sekali lagi bahwa bahkan blockchain terkenal pun perlu terus mengasah pertahanan keamanan mereka.