Flow于1月7日更新确认攻击者利用Cadence运行时漏洞伪造并桥接代币至链外,未有用户余额受损且大部分资产已被中和
67d ago
1月7日,Flow披露攻击者利用Cadence运行时漏洞实施了390万美元的漏洞利用,伪造代币并将其桥接至链外。未有用户余额被访问或泄露,恢复工作冻结或销毁了大部分伪造资产。网络漏洞已在1.8.9版本中修补,消除了该漏洞。此更新报告完善了对2025年12月27日事件的早期描述,强调尽管攻击涉及大规模代币创建,但有效遏制措施防止了对用户的进一步影响