Examen de l'incident de sécurité de Flow : Une vulnérabilité de confusion de type dans Cadence identifiée comme facteur clé
BlockBeats, 7 janvier. Flow a publié un rapport sur un incident où un attaquant a exploité une vulnérabilité du réseau Flow pour créer des tokens factices, dérobant environ 3,9 millions de dollars via une attaque de pont. Cette attaque did-4610">n'a pas accédé ni divulgué les soldes des utilisateurs existants. L'attaque a dupliqué des actifs mais n'a pas touché les actifs détenus légitimement, la majorité des actifs factices étant stockés sur la blockchain avant liquidation ou gelés par les plateformes crypto partenaires. Les validateurs du réseau ont approuvé une action de gouvernance décentralisée autorisant la destruction permanente de tous les actifs factices. Le réseau a repris ses activités le 29 décembre, fonctionne actuellement sans problème et tout l'historique des transactions a été préservé.
L'attaquant a déployé successivement plus de 40 smart contract malveillants, tirant parti d'une chaîne d'attaque en trois étapes : 1) contournement de la vérification d'importation des pièces jointes ; 2) contournement des contrôles de défense des types intégrés ; 3) exploitation d'une vulnérabilité sémantique de l'initialiseur de contrat. La cause profonde était une vulnérabilité de confusion de type dans le runtime Cadence (v1.8.8), qui a maintenant été corrigée (v1.8.9 et versions ultérieures). Cette vulnérabilité a permis à l'attaquant de déguiser des actifs protégés (qui ne devraient pas être duplicables) en structures de données standard (qui sont duplicables), contournant les contrôles de sécurité du runtime et permettant la création de tokens.
En plus de déplacer des actifs hors de Flow, l'attaquant a également tenté de déposer du FLOW factice sur plusieurs plateforme crypto centralisées, mais en raison du volume trading anormal et des protocoles internes de lutte contre le blanchiment d'argent, plusieurs plateformes ont gelé le dépôt dès réception. Environ 50 % des dépôts de FLOW factice ont été restitués et détruits par les plateformes partenaires (telles qu'OKX, Gate, MEXC), tandis que la fondation continue de coordonner activement avec d'autres plateformes d'échange.
Vous pourriez aussi aimer

Un juge du Massachusetts interdit à Kalshi de proposer des paris sportifs
Points clés : Un juge du Massachusetts a interdit à la plateforme de marchés de prédiction, Kalshi, de faciliter les paris sportifs dans l'État…

Pertes réalisées sur 30 jours pour Bitcoin et records historiques pour l'or

Banques centrales vs Bitcoin : qui gagne vraiment la confiance du public ?

Trade Finance : Libérer l'opportunité la plus puissante de la blockchain

Kaspa devrait chuter à 0,032939 $ d'ici le 26 janvier 2026

Revolut poursuit son expansion bancaire au Pérou dans le cadre de ses stratégies de transfert de fonds en Amérique latine

Bitcoin comble le gap CME du Nouvel An avec une chute de prix sous les 88 000 $
Points clés : Le prix du Bitcoin a comblé un gap CME significatif apparu en début d'année,…

L'ex-PDG d'Alameda libérée après 440 jours de détention

Bitcoin peut-il retrouver les 90 000 $ ? Les acheteurs en danger face à la vente des détenteurs à long terme

La stratégie de Michael Saylor dépasse les 700 000 Bitcoin avec une nouvelle acquisition de 2,1 milliards de dollars

Bitcoin vise les 90 000 $ : Trump va accélérer la législation sur les cryptomonnaies
Bitcoin gagne du terrain alors que le président Trump annonce une législation imminente favorable aux cryptomonnaies.

Le prochain défi de la crypto : La confidentialité et le dilemme de l'œuf et de la poule
La confidentialité devient un enjeu central à mesure que les cryptomonnaies intègrent la banque traditionnelle. Les cadres…

Trump contre la Fed et avertissement italien aux influenceurs financiers : Panorama mondial

Actualités crypto du jour : mises à jour et analyses clés
Points clés : La progression d'un projet de loi crucial sur la cryptomonnaie est retardée alors que le Sénat se concentre...

Les jeunes Américains adoptent la cryptomonnaie alors que les Boomers privilégient les banques : enseignements d'une enquête

Pendle annonce une mise à jour de son token alors que sa plateforme de DeFi Yield se développe

Prédiction du prix d'Ethereum – Le prix de l'ETH devrait atteindre 3 660,02 $ d'ici le 23 janvier 2026

SlowMist révèle une attaque sur Linux Snap Store ciblant les phrases de récupération de portefeuille crypto
Points clés : Un nouveau vecteur de menace sur Linux Snap Store exploite des applications de confiance pour cibler les phrases de récupération de portefeuille crypto…
Un juge du Massachusetts interdit à Kalshi de proposer des paris sportifs
Points clés : Un juge du Massachusetts a interdit à la plateforme de marchés de prédiction, Kalshi, de faciliter les paris sportifs dans l'État…
