A rede Flow enfrenta ataque por vulnerabilidade na máquina virtual Cadence: 87,9 bilhões de FLOW foram falsificados, 98,7% dos ativos ilegais já foram congelados
【比推】A rede Flow enfrentou um grave incidente de segurança em 27 de dezembro de 2025. Os atacantes exploraram uma vulnerabilidade de confusão de tipos na máquina virtual Cadence, construindo uma complexa “cadeia de vulnerabilidades em três partes” para quebrar o mecanismo de garantia de recursos linear, e finalmente, através de disfarçar objetos de recursos como estruturas, realizar cópias ilegais. O alcance desse ataque foi bastante amplo — os atacantes criaram um total de 87,96 bilhões de tokens FLOW e diversos outros ativos.
Quão grave foi a perda econômica? Aproximadamente 3,9 milhões de dólares foram evaporados diretamente, e os fundos também foram transferidos para outras redes através de pontes cross-chain como Celer, deBridge, etc. Desses, 1,094 bilhões de tokens FLOW foram transferidos para exchanges centralizadas, o que deveria ser a parte de maior risco. Mas, felizmente, a equipe de validadores da Flow reagiu rapidamente, realizando uma resposta de parada imediata. Eles também colaboraram de perto com exchanges líderes como OKX, Gate.io, MEXC, entre outras, congelando os ativos ilegais na cadeia e nas exchanges. O resultado final foi: 98,7% dos ativos ilegais foram congelados com sucesso, e aproximadamente 484 milhões de tokens FLOW foram destruídos.
A rede foi reiniciada em 29 de dezembro através do “Plano de Recuperação de Isolamento”, com a implantação completa de patches incluindo validação de parâmetros, verificações em tempo de execução e lógica de implantação de contratos. Este incidente também nos lembra mais uma vez que, mesmo as blockchains mais conhecidas, precisam continuamente reforçar suas defesas de segurança.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
20 gostos
Recompensa
20
7
Republicar
Partilhar
Comentar
0/400
JustHodlIt
· 01-08 09:56
879 bilhões de FLOW criados do nada? Isso é tão absurdo, as vulnerabilidades da máquina virtual são tão graves assim
Ver originalResponder0
WagmiAnon
· 01-08 06:35
879 bilhões de FLOW criados do nada, quão absurdo é isso... As vulnerabilidades na máquina virtual são tão fatais assim
Ver originalResponder0
ForkTongue
· 01-07 20:04
879 bilhões de FLOW criados do nada? Isso é realmente absurdo, uma vulnerabilidade na máquina virtual que virou uma verdadeira máquina de imprimir dinheiro... Felizmente, a equipe reagiu rapidamente e parou a operação, senão teria sido um desastre.
Ver originalResponder0
GameFiCritic
· 01-06 17:18
879 bilhões de FLOW falsificado, assim que esses dados saíram eu já sabia que ia dar problema... Mas espera, os validadores reagiram tão rápido? Parar imediatamente + integração com a exchange? Essa operação é boa, pelo menos mostra que o sistema de governança ainda pode salvar a situação. O ponto crucial é a vulnerabilidade na camada da máquina virtual Cadence... A segurança da blockchain mais uma vez tropeça, quando é que vamos realmente consolidar uma base sólida?
Ver originalResponder0
RugPullAlertBot
· 01-06 17:08
Mais uma vulnerabilidade na máquina virtual... desta vez a Flow foi diretamente roubada de 87,9 bilhões de tokens, não aguento mais
É por isso que sempre digo que é importante confiar na resposta de emergência dos projetos, felizmente as exchanges agiram rapidamente, senão a situação poderia ter explodido
Erros de confusão de tipos em bugs de baixo nível são realmente difíceis de prevenir, a equipe da Cadence precisa revisar bem o código
3,9 milhões simplesmente desapareceram, felizmente a maior parte foi congelada, se fosse uma fração de segundo mais lento, tudo teria desaparecido
Os validadores da Flow realmente foram eficientes nesta rodada, desligaram rapidamente... se fosse outra blockchain, já teriam fugido há muito tempo
Ver originalResponder0
MidsommarWallet
· 01-06 17:02
879 bilhões de FLOW surgem do nada, que absurdo é esse, como é que a máquina virtual Cadence consegue...
Ver originalResponder0
ResearchChadButBroke
· 01-06 16:55
879 bilhões de FLOW surgem do nada, isso é um absurdo... A vulnerabilidade da máquina virtual é tão fácil de ser explorada?
A rede Flow enfrenta ataque por vulnerabilidade na máquina virtual Cadence: 87,9 bilhões de FLOW foram falsificados, 98,7% dos ativos ilegais já foram congelados
【比推】A rede Flow enfrentou um grave incidente de segurança em 27 de dezembro de 2025. Os atacantes exploraram uma vulnerabilidade de confusão de tipos na máquina virtual Cadence, construindo uma complexa “cadeia de vulnerabilidades em três partes” para quebrar o mecanismo de garantia de recursos linear, e finalmente, através de disfarçar objetos de recursos como estruturas, realizar cópias ilegais. O alcance desse ataque foi bastante amplo — os atacantes criaram um total de 87,96 bilhões de tokens FLOW e diversos outros ativos.
Quão grave foi a perda econômica? Aproximadamente 3,9 milhões de dólares foram evaporados diretamente, e os fundos também foram transferidos para outras redes através de pontes cross-chain como Celer, deBridge, etc. Desses, 1,094 bilhões de tokens FLOW foram transferidos para exchanges centralizadas, o que deveria ser a parte de maior risco. Mas, felizmente, a equipe de validadores da Flow reagiu rapidamente, realizando uma resposta de parada imediata. Eles também colaboraram de perto com exchanges líderes como OKX, Gate.io, MEXC, entre outras, congelando os ativos ilegais na cadeia e nas exchanges. O resultado final foi: 98,7% dos ativos ilegais foram congelados com sucesso, e aproximadamente 484 milhões de tokens FLOW foram destruídos.
A rede foi reiniciada em 29 de dezembro através do “Plano de Recuperação de Isolamento”, com a implantação completa de patches incluindo validação de parâmetros, verificações em tempo de execução e lógica de implantação de contratos. Este incidente também nos lembra mais uma vez que, mesmo as blockchains mais conhecidas, precisam continuamente reforçar suas defesas de segurança.