Сеть Flow подверглась атаке с использованием уязвимости виртуальной машины Cadence: 87,9 миллиарда FLOW были подделаны, 98,7% незаконных активов уже заморожены
【BitTui】Flow network experienced a serious security incident on December 27, 2025. Attackers exploited a type confusion vulnerability in the Cadence virtual machine, constructing a complex “three-part vulnerability chain” to breach the resource linearity guarantee mechanism, ultimately achieving illegal duplication by disguising resource objects as structs. The impact scope of this attack was considerable — attackers generated a total of 87.96 billion FLOW tokens along with various other assets.
How severe was the economic damage? Approximately 3.9 million dollars directly evaporated, with funds flowing to other networks through cross-chain bridges like Celer and deBridge. Among these, 1.094 billion FLOW tokens were transferred to centralized exchanges, which should have been the highest-risk component. Fortunately, Flow’s validator team responded swiftly and immediately halted operations. They also collaborated closely with leading exchanges including OKX, Gate.io, and MEXC to freeze illegal assets on-chain and on exchanges. The final result: 98.7% of illegal assets were successfully frozen, with approximately 484 million FLOW tokens destroyed.
The network restarted on December 29 through an “isolation recovery plan,” comprehensively deploying patches including parameter validation, runtime checks, and contract deployment logic. This incident serves as yet another reminder that even well-known public chains need to continuously strengthen their security defenses.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
20 Лайков
Награда
20
7
Репост
Поделиться
комментарий
0/400
JustHodlIt
· 01-08 09:56
879 миллиардов FLOW внезапно созданы? Насколько это безумно, такие дыры в виртуальной машине настолько опасны?
Посмотреть ОригиналОтветить0
WagmiAnon
· 01-08 06:35
879 миллиардов FLOW внезапно созданы из ничего, насколько это безумно... Уязвимость виртуальной машины настолько опасна?
Посмотреть ОригиналОтветить0
ForkTongue
· 01-07 20:04
879亿枚FLOW из ничего? Это действительно невероятно, уязвимость виртуальной машины прямо превратила её в печатный станок... К счастью, команда быстро отреагировала и остановила её, иначе бы всё пошло наперекосяк.
Посмотреть ОригиналОтветить0
GameFiCritic
· 01-06 17:18
879 миллиардов поддельных FLOW, как только эти данные появились, я сразу понял, что всё пропало... Но подождите, реакция валидаторов такая быстрая? Прямо остановка работы + взаимодействие с биржами? Такой ход хорош, по крайней мере, это показывает, что система управления ещё может спасти ситуацию. Главное — уязвимость виртуальной машины Cadence... Безопасность блокчейна снова под ударом, когда же мы наконец-то сможем сделать всё по-настоящему надёжным?
Посмотреть ОригиналОтветить0
RugPullAlertBot
· 01-06 17:08
Опять уязвимость виртуальной машины... На этот раз Flow был украден на 87,9 миллиарда монет, не могу больше держать в себе
Вот почему я постоянно говорю, что важно внимательно следить за реакцией команды проекта. К счастью, биржи быстро реагируют, иначе это могло бы взорваться до небес
Такие низкоуровневые баги, как типовая путаница, действительно трудно предотвратить. Cadence нужно тщательно проверить код
390 тысяч сразу пропали, к счастью, большая часть была заморожена. Если бы задержка составила еще одну секунду, всё бы исчезло
Валидация Flow действительно оказалась сильной, остановка прошла быстро... чтобы перейти на другую цепочку, уже давно бы сбежали
Посмотреть ОригиналОтветить0
MidsommarWallet
· 01-06 17:02
879 миллиардов FLOW внезапно появились, насколько это безумно, как работает виртуальная машина Cadence...
Посмотреть ОригиналОтветить0
ResearchChadButBroke
· 01-06 16:55
879 миллиардов FLOW внезапно появились, это же бред... Уязвимость виртуальной машины так легко взломать?
Сеть Flow подверглась атаке с использованием уязвимости виртуальной машины Cadence: 87,9 миллиарда FLOW были подделаны, 98,7% незаконных активов уже заморожены
【BitTui】Flow network experienced a serious security incident on December 27, 2025. Attackers exploited a type confusion vulnerability in the Cadence virtual machine, constructing a complex “three-part vulnerability chain” to breach the resource linearity guarantee mechanism, ultimately achieving illegal duplication by disguising resource objects as structs. The impact scope of this attack was considerable — attackers generated a total of 87.96 billion FLOW tokens along with various other assets.
How severe was the economic damage? Approximately 3.9 million dollars directly evaporated, with funds flowing to other networks through cross-chain bridges like Celer and deBridge. Among these, 1.094 billion FLOW tokens were transferred to centralized exchanges, which should have been the highest-risk component. Fortunately, Flow’s validator team responded swiftly and immediately halted operations. They also collaborated closely with leading exchanges including OKX, Gate.io, and MEXC to freeze illegal assets on-chain and on exchanges. The final result: 98.7% of illegal assets were successfully frozen, with approximately 484 million FLOW tokens destroyed.
The network restarted on December 29 through an “isolation recovery plan,” comprehensively deploying patches including parameter validation, runtime checks, and contract deployment logic. This incident serves as yet another reminder that even well-known public chains need to continuously strengthen their security defenses.