
Flowの1月7日の更新により、攻撃者がCadenceランタイムのバグを悪用してトークンを偽造しオフチェーンでブリッジしたことが確認されたが、ユーザー残高は侵害されておらず、資産の大部分は無効化された。
1月7日、Flowは攻撃者がCadenceランタイムの脆弱性を利用してトークンを偽造しオフチェーンでブリッジすることで390万ドルの攻撃が実行されたことを開示した。ユーザー残高へのアクセスや流出はなく、回復活動により偽造資産の大部分が凍結または破棄された。ネットワークのバグはバージョン1.8.9でパッチが適用され、脆弱性は排除された。この更新されたレポートは2025年12月27日の事件に関する初期の報告を精緻化したもので、攻撃は大規模なトークン生成を伴ったものの、効果的な封じ込めによりユーザーへのさらなる影響が防がれたことを強調している。