Мережа Flow зазнала атаки через вразливість в віртуальній машині Cadence: 87,9 мільярдів FLOW були підроблені, 98,7% нелегальних активів вже заблоковано
【比推】Flow мережа зазнала серйозної безпекової інциденту 27 грудня 2025 року. Атакуючі використали вразливість типового конфлікту у віртуальній машині Cadence, побудувавши складний “триступеневий ланцюг вразливостей” для обходу механізму лінійного гарантування ресурсів, і в кінцевому підсумку шляхом маскування об’єктів ресурсів під структури здійснили незаконне копіювання. Вплив цієї атаки був досить широким — зловмисники створили 87,96 мільярдів FLOW токенів та різноманітних інших активів.
Наскільки серйозними були економічні збитки? Безпосередньо зникло близько 3,9 мільйонів доларів США, а кошти також були переведені через міжланцюгові мости Celer, deBridge та інші на інші мережі. Зокрема, 1,094 мільярди FLOW були переведені на централізовані біржі, що, ймовірно, було найризикованішою частиною. Але на щастя, команда валідаторів Flow швидко відреагувала і негайно зупинила мережу. Вони також тісно співпрацювали з провідними біржами, такими як OKX, Gate.io, MEXC, і заблокували незаконні активи як у ланцюзі, так і на біржах. В результаті: 98,7% незаконних активів було успішно заблоковано, близько 484 мільйонів FLOW токенів було знищено.
Мережа 29 грудня була перезапущена за допомогою “Плану ізоляційного відновлення”, який включав розгортання патчів із перевіркою параметрів, перевіркою під час виконання та логікою розгортання контрактів. Цей інцидент знову нагадує нам, що навіть відомі публічні ланцюги потребують постійного вдосконалення систем безпеки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
20 лайків
Нагородити
20
7
Репост
Поділіться
Прокоментувати
0/400
JustHodlIt
· 01-08 09:56
879 мільярдів FLOW створено з нічого? Наскільки це безглуздо, чи такі дірки у віртуальній машині?
Переглянути оригіналвідповісти на0
WagmiAnon
· 01-08 06:35
879 мільярдів FLOW створено з нічого, наскільки це безглуздо... Чи дійсно вразливість віртуальної машини така смертельна?
Переглянути оригіналвідповісти на0
ForkTongue
· 01-07 20:04
879 мільярдів FLOW з'явилися ні з чого? Це справді неймовірно, вразливість в віртуальній машині прямо зробила з людини друкарський станок... На щастя, команда швидко відреагувала і зупинила її, інакше була б катастрофа.
Переглянути оригіналвідповісти на0
GameFiCritic
· 01-06 17:18
879 мільярдів підробленого FLOW, як тільки ці дані з'явилися, я одразу зрозумів, що все пропало... Але почекайте, реакція валідаторів така швидка? Прямо зупинка роботи + інтеграція з біржами? Це круто, принаймні показує, що система управління ще може врятувати ситуацію. Головне — це вразливість віртуальної машини Cadence... Безпека блокчейну знову під ударом, коли ж нарешті зможемо зробити все надійно?
Переглянути оригіналвідповісти на0
RugPullAlertBot
· 01-06 17:08
Знову вразливість віртуальної машини... Цього разу Flow безпосередньо вкрали 87.9 мільярдів монет, справді важко триматися
Саме тому я постійно кажу, що потрібно уважно стежити за швидкою реакцією проектної команди, на щастя, біржі швидко реагували, інакше ця ситуація могла б вийти з-під контролю
Такий низькорівневий баг, як змішання типів, дійсно важко запобігти, потрібно ретельно перевірити код Cadence
Загублено 3.9 мільйона, але на щастя, більша частина була заморожена, інакше б все зникло за секунду
Цього разу валідатори Flow справді молодці, швидко зупинили мережу... щоб перейти на інший ланцюг, вже давно б втекли
Переглянути оригіналвідповісти на0
MidsommarWallet
· 01-06 17:02
879 мільярдів FLOW з'явилися ні з чого, наскільки це безглуздо, як працює Cadence віртуальна машина...
Переглянути оригіналвідповісти на0
ResearchChadButBroke
· 01-06 16:55
879 мільярдів FLOW з'явилися ні звідки, це жахливо... Чи так легко зламати вразливість віртуальної машини?
Мережа Flow зазнала атаки через вразливість в віртуальній машині Cadence: 87,9 мільярдів FLOW були підроблені, 98,7% нелегальних активів вже заблоковано
【比推】Flow мережа зазнала серйозної безпекової інциденту 27 грудня 2025 року. Атакуючі використали вразливість типового конфлікту у віртуальній машині Cadence, побудувавши складний “триступеневий ланцюг вразливостей” для обходу механізму лінійного гарантування ресурсів, і в кінцевому підсумку шляхом маскування об’єктів ресурсів під структури здійснили незаконне копіювання. Вплив цієї атаки був досить широким — зловмисники створили 87,96 мільярдів FLOW токенів та різноманітних інших активів.
Наскільки серйозними були економічні збитки? Безпосередньо зникло близько 3,9 мільйонів доларів США, а кошти також були переведені через міжланцюгові мости Celer, deBridge та інші на інші мережі. Зокрема, 1,094 мільярди FLOW були переведені на централізовані біржі, що, ймовірно, було найризикованішою частиною. Але на щастя, команда валідаторів Flow швидко відреагувала і негайно зупинила мережу. Вони також тісно співпрацювали з провідними біржами, такими як OKX, Gate.io, MEXC, і заблокували незаконні активи як у ланцюзі, так і на біржах. В результаті: 98,7% незаконних активів було успішно заблоковано, близько 484 мільйонів FLOW токенів було знищено.
Мережа 29 грудня була перезапущена за допомогою “Плану ізоляційного відновлення”, який включав розгортання патчів із перевіркою параметрів, перевіркою під час виконання та логікою розгортання контрактів. Цей інцидент знову нагадує нам, що навіть відомі публічні ланцюги потребують постійного вдосконалення систем безпеки.