Flow基金会确认执行层缺陷导致390万美元漏洞利用

Flow基金会确认执行层缺陷导致390万美元漏洞利用

Flow于1月7日更新确认攻击者利用Cadence运行时漏洞伪造并桥接代币至链外,未有用户余额受损且大部分资产已被中和

FLOW

事实核查
根据来自多个可信来源的一致且相互印证的证据,该声明被评估为“可能属实”,且信心度较高。声明的三大关键组成部分均得到了充分支持:1、**Flow基金会的确认**:多个高权威来源将确认直接归因于Flow基金会。作为主要交易合作伙伴的Kraken在官方状态更新中明确表示,“Flow基金会已确认发生安全漏洞”。同样,诸如The Block和Incrypted等权威媒体亦报道Flow基金会确认了该漏洞及相关损失。LiveBitcoinNews也直接指出,“根据Flow基金会的说法,该漏洞出现在执行层”。2、**漏洞金额(约390万美元)**:约390万美元的数字在主要来源中一致被引用,包括The Block、ForkLog、Incrypted和LiveBitcoinNews。3、**原因(执行层缺陷)**:技术原因也得到了广泛印证。Kraken的状态更新是关键证据之一,明确说明该漏洞影响了“Flow的执行层”。这一细节也被ForkLog、Incrypted、AInvest等媒体独立报道。现有证据中没有矛盾之处。尽管最具权威的来源——Flow区块链的官方X账号——未列出所有具体细节,但来自主要合作伙伴(Kraken)及多家权威新闻机构,且均直接将这些细节归于Flow基金会的一致报道,为该声明的真实性提供了极强的依据。
摘要

1月7日,Flow披露攻击者利用Cadence运行时漏洞实施了390万美元的漏洞利用,伪造代币并将其桥接至链外。未有用户余额被访问或泄露,恢复工作冻结或销毁了大部分伪造资产。网络漏洞已在1.8.9版本中修补,消除了该漏洞。此更新报告完善了对2025年12月27日事件的早期描述,强调尽管攻击涉及大规模代币创建,但有效遏制措施防止了对用户的进一步影响

术语与概念
  • 执行层缺陷: 区块链交易和智能合约执行组件中的漏洞,可能导致未经授权的代币操作
  • Cadence虚拟机: Flow的虚拟机,执行Cadence智能合约并处理交易逻辑