実行レイヤーの欠陥により、Flow Foundationが390万ドルの攻撃を確認

実行レイヤーの欠陥により、Flow Foundationが390万ドルの攻撃を確認

Flowの1月7日の更新により、攻撃者がCadenceランタイムのバグを悪用してトークンを偽造しオフチェーンでブリッジしたことが確認されたが、ユーザー残高は侵害されておらず、資産の大部分は無効化された。

FLOW

ファクトチェック
この声明は、複数の信頼できる情報源から一貫性のある相互に補完的な証拠に基づき、「likely_true」と高い確信をもって評価されている。声明の3つの主要構成要素は十分に裏付けられている。1. **フロー財団による確認**:複数の高位の情報源が、確認をフロー財団によるものと直接伝えている。主要な取引所パートナーであるクラーケンの公式ステータス更新では、「フロー財団がセキュリティの悪用を確認した」と明示している。同様に、The BlockやIncryptedなどの信頼できるニュース媒体も、フロー財団がこの不正侵入とそれに関連する損失を確認したと報じている。LiveBitcoinNewsも「フロー財団によれば、この悪用は実行レイヤーで発生した」と直接述べている。2. **悪用額(約3.9百万ドル)**:約3.9百万ドルという数字は、The Block、ForkLog、Incrypted、LiveBitcoinNewsなど、大多数の情報源で一貫して引用されている。3. **原因(実行レイヤーの欠陥)**:技術的な原因についても広く裏付けられている。クラーケンのステータス更新は重要な証拠であり、この不正侵入が「フローの実行レイヤー」に影響したと特定している。この詳細は、ForkLog、Incrypted、AInvestなどのニュース媒体によって独自に報告されている。提供された証拠に矛盾はない。最も権威のある情報源であるフロー・ブロックチェーンの公式Xアカウントは、すべての具体的詳細を列挙しているわけではないが、主要パートナー(クラーケン)と複数の信頼できるニュース機関がこれらの詳細をフロー財団によるものと直接伝えている一貫した報道は、この声明の真実性を強く裏付けるものである。
要約

1月7日、Flowは攻撃者がCadenceランタイムの脆弱性を利用してトークンを偽造しオフチェーンでブリッジすることで390万ドルの攻撃が実行されたことを開示した。ユーザー残高へのアクセスや流出はなく、回復活動により偽造資産の大部分が凍結または破棄された。ネットワークのバグはバージョン1.8.9でパッチが適用され、脆弱性は排除された。この更新されたレポートは2025年12月27日の事件に関する初期の報告を精緻化したもので、攻撃は大規模なトークン生成を伴ったものの、効果的な封じ込めによりユーザーへのさらなる影響が防がれたことを強調している。

用語解説
  • 実行レイヤーの欠陥: ブロックチェーンのトランザクションおよびスマートコントラクト実行コンポーネントにおける脆弱性で、不正なトークン操作を可能にする可能性がある。
  • Cadence VM: FlowのCadenceスマートコントラクトを実行しトランザクションロジックを処理する仮想マシン。