QRコードをスキャンしてダウンロードしてください。
BTC $75,031.52 -1.74%
ETH $2,308.69 -2.36%
BNB $619.60 -2.17%
XRP $1.42 -1.59%
SOL $84.63 -2.95%
TRX $0.3333 +1.73%
DOGE $0.0937 -3.04%
ADA $0.2451 -2.98%
BCH $439.85 -1.88%
LINK $9.13 -3.06%
HYPE $42.99 -3.75%
AAVE $92.91 -17.56%
SUI $0.9413 -3.84%
XLM $0.1678 -0.85%
ZEC $323.55 -1.42%
BTC $75,031.52 -1.74%
ETH $2,308.69 -2.36%
BNB $619.60 -2.17%
XRP $1.42 -1.59%
SOL $84.63 -2.95%
TRX $0.3333 +1.73%
DOGE $0.0937 -3.04%
ADA $0.2451 -2.98%
BCH $439.85 -1.88%
LINK $9.13 -3.06%
HYPE $42.99 -3.75%
AAVE $92.91 -17.56%
SUI $0.9413 -3.84%
XLM $0.1678 -0.85%
ZEC $323.55 -1.42%

Flowが発表したセキュリティ事件の技術的振り返り報告:根本原因はCadenceの実行中の型混乱の脆弱性です。

2026-01-07 00:46:48
コレクション

Flow ネットワークは Cadence 仮想マシンのタイプ混乱脆弱性に対する攻撃を受け、トークンの不正発行が発生しました。攻撃者は複雑な「三部構成の脆弱性チェーン」を利用してリソースの線形保証を回避し、リソースオブジェクトを構造体に偽装してコピーしました。この事件により、約 390 万ドルの実際の経済的損失が発生し、資金は Celer、deBridge などのクロスチェーンブリッジを通じて流出しました。

Flow の監視によると、攻撃者は合計 879.6 億枚の FLOW および多様なトークンを生成し、そのうち 10.94 億枚の FLOW が中央集権取引所に転送されました。バリデーターが迅速に停止し、OKX、Gate.io、MEXC などと協力したため、約 98.7% の不正資産がチェーン上または取引所で凍結され、約 4.84 億枚の FLOW が焼却されました。ネットワークは 12 月 29 日に「隔離回復プラン」を通じて復旧し、現在はパラメータ検証、ランタイムチェック、および契約デプロイロジックを含む包括的なパッチが展開されています。

app_icon
ChainCatcher Building the Web3 world with innovations.