【Bitpush】Flow network experienced a serious security incident on December 27, 2025. Attackers exploited a type confusion vulnerability in the Cadence virtual machine, constructing a complex “three-part vulnerability chain” to breach the resource linearity guarantee mechanism, ultimately achieving illegal duplication by disguising resource objects as structs. The scope of this attack was considerable—attackers created a total of 87.96 billion FLOW tokens and various other assets.
How severe was the economic loss? Approximately $3.9 million directly evaporated, with funds flowing to other networks through cross-chain bridges like Celer and deBridge. Among these, 1.094 billion FLOW tokens were transferred to centralized exchanges, which should have been the highest-risk portion. Fortunately, Flow’s validator team responded swiftly and immediately halted operations. They also collaborated closely with leading exchanges including OKX, Gate.io, and MEXC to freeze illegal assets both on-chain and on exchanges. The final result: 98.7% of illegal assets were successfully frozen, and approximately 484 million FLOW tokens were destroyed.
The network restarted on December 29 through an “isolation recovery plan,” comprehensively deploying patches including parameter validation, runtime checks, and contract deployment logic. This incident once again reminds us that even well-known public chains need to continuously strengthen their security defenses.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
7
Đăng lại
Retweed
Bình luận
0/400
JustHodlIt
· 01-08 09:56
879 tỷ FLOW bỗng nhiên xuất hiện? Thật là vô lý quá đi, lỗ hổng máy ảo lớn đến vậy sao
Xem bản gốcTrả lời0
WagmiAnon
· 01-08 06:35
879 tỷ FLOW bỗng nhiên xuất hiện, điều này thật là phi lý... Lỗ hổng máy ảo có nguy hiểm đến vậy sao
Xem bản gốcTrả lời0
ForkTongue
· 01-07 20:04
879 tỷ mã FLOW được tạo ra một cách vô lý? Thật là phi lý, lỗ hổng máy ảo trực tiếp biến nó thành máy in tiền... May mắn thay, nhóm phản ứng nhanh và đã dừng lại, nếu không thì sẽ mất kiểm soát.
Xem bản gốcTrả lời0
GameFiCritic
· 01-06 17:18
879 tỷ giả mạo FLOW, khi dữ liệu này xuất hiện tôi đã biết là xong rồi... nhưng khoan đã, phản ứng của các xác thực viên nhanh vậy? Ngừng hoạt động ngay lập tức + liên kết với sàn giao dịch? Thao tác này được đấy, ít nhất cho thấy hệ thống quản trị vẫn còn có thể cứu vãn được. Vấn đề chính là lỗ hổng của lớp máy ảo Cadence... an ninh blockchain lại gặp một cú ngã nữa, bao giờ mới thực sự có thể làm vững chắc đây?
Xem bản gốcTrả lời0
RugPullAlertBot
· 01-06 17:08
Lại là lỗ hổng máy ảo... lần này Flow bị kéo tơi 87 tỷ token, thực sự không chịu nổi được
Đó chính là lý do tại sao tôi luôn nói phải theo dõi phản ứng khẩn cấp của project, may mà sàn giao dịch hợp tác nhanh, nếu không thì sự cố này có thể bùng nổ tung trời
Lỗi loại hỗn hợp này ở tầng dưới thực sự không thể phòng chống hết, Cadence cần phải kiểm tra kỹ code
3,9 triệu trực tiếp mất rồi, may mà đã đóng băng phần lớn, thêm một giây nữa sợ là toàn bộ mất hết
Flow lần này những validator thực sự cho hay, dừng lại nhanh... nếu là chuỗi khác hẳn là bỏ chạy rồi
Xem bản gốcTrả lời0
MidsommarWallet
· 01-06 17:02
879 tỷ FLOW xuất hiện một cách vô lý, điều này kỳ quặc đến mức nào đây, Cadence máy ảo đã làm gì...
Xem bản gốcTrả lời0
ResearchChadButBroke
· 01-06 16:55
879 tỷ FLOW xuất hiện một cách vô lý... Lỗ hổng máy ảo dễ bị khai thác như vậy sao?
Mạng Flow gặp phải cuộc tấn công lỗ hổng của máy ảo Cadence: 87.9 tỷ FLOW bị giả mạo, 98.7% tài sản bất hợp pháp đã bị phong tỏa
【Bitpush】Flow network experienced a serious security incident on December 27, 2025. Attackers exploited a type confusion vulnerability in the Cadence virtual machine, constructing a complex “three-part vulnerability chain” to breach the resource linearity guarantee mechanism, ultimately achieving illegal duplication by disguising resource objects as structs. The scope of this attack was considerable—attackers created a total of 87.96 billion FLOW tokens and various other assets.
How severe was the economic loss? Approximately $3.9 million directly evaporated, with funds flowing to other networks through cross-chain bridges like Celer and deBridge. Among these, 1.094 billion FLOW tokens were transferred to centralized exchanges, which should have been the highest-risk portion. Fortunately, Flow’s validator team responded swiftly and immediately halted operations. They also collaborated closely with leading exchanges including OKX, Gate.io, and MEXC to freeze illegal assets both on-chain and on exchanges. The final result: 98.7% of illegal assets were successfully frozen, and approximately 484 million FLOW tokens were destroyed.
The network restarted on December 29 through an “isolation recovery plan,” comprehensively deploying patches including parameter validation, runtime checks, and contract deployment logic. This incident once again reminds us that even well-known public chains need to continuously strengthen their security defenses.