Flow网络遭遇Cadence虚拟机漏洞攻击:879亿FLOW被伪造,98.7%非法资产已冻结

【比推】Flow网络在2025年12月27日遭遇了一场严重的安全事件。攻击者利用Cadence虚拟机中的类型混淆漏洞,构建了复杂的"三部分漏洞链"来突破资源线性保证机制,最终通过将资源对象伪装成结构体实现非法复制。这场攻击的影响范围相当广——攻击者共制造了879.6亿枚FLOW代币以及多种其他资产。

经济损失有多严重呢?约390万美元直接蒸发,资金还通过Celer、deBridge等跨链桥梁流向了其他网络。其中10.94亿枚FLOW被转移到中心化交易所,这本该是风险最大的部分。但幸运的是,Flow的验证者团队反应迅速,立即停机响应。他们还与OKX、Gate.io、MEXC等头部交易所紧密协作,冻结了链上和交易所中的非法资产。最终结果是:98.7%的非法资产被成功冻结,约4.84亿枚FLOW代币被销毁处理。

网络在12月29日通过"隔离恢复计划"重新启动,全面部署了包括参数校验、运行时检查和合约部署逻辑的补丁。这次事件也再次提醒我们,即便是知名公链也需要持续打磨安全防线。

FLOW-2.18%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
JustHodlItvip
· 01-08 09:56
879亿FLOW凭空造出来?这得多离谱啊,虚拟机漏洞这么野的吗
回复0
WagmiAnonvip
· 01-08 06:35
879亿FLOW凭空造出来,这得多离谱啊...虚拟机漏洞这么致命的吗
回复0
Fork_Tonguevip
· 01-07 20:04
879亿枚FLOW凭空造出来?这还真是离谱啊,虚拟机漏洞直接让人印钞机了...幸好团队反应快停机了,不然得血崩。
回复0
链游评鉴家vip
· 01-06 17:18
879亿伪造FLOW,这数据一出来我就知道完蛋了...但等等,验证者反应这么快?直接停机+交易所联动?这操作可以啊,至少说明治理体系还能救场。关键是Cadence这层虚拟机漏洞...区块链安全又栽一个跟头,啥时候才能真正搞扎实呢?
回复0
跑路预警Botvip
· 01-06 17:08
又是虚拟机漏洞...这次Flow直接被薅走879亿枚,真绷不住了 这就是为什么我一直说得看好项目方的应急反应,幸好交易所配合快,不然这事儿能炸出天际去 类型混淆这种底层bug真的防不胜防,Cadence得好好查查代码了 390万直接没了,还好冻住了绝大部分,再慢一秒怕是全没 Flow这波验证者确实给力,停机够快...要换别的链早就跑路了
回复0
MidsommarWalletvip
· 01-06 17:02
879亿FLOW凭空出现,这得多离谱啊,Cadence虚拟机怎么搞的...
回复0
ResearchChadButBrokevip
· 01-06 16:55
879亿FLOW凭空出现,这特么就离谱...虚拟机漏洞这么容易被打穿?
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)