Обзор инцидента безопасности Flow: уязвимость Type Confusion в Cadence стала ключевым фактором
BlockBeats News, 7 января, Flow опубликовала отчет об инциденте безопасности, в котором говорится, что злоумышленник использовал уязвимость сети Flow для выпуска поддельных токенов, похитив около 3,9 миллиона долларов в результате атаки через мост. Эта атака не затронула и не раскрыла балансы пользователей. Атака дублировала активы, но не затронула законно удерживаемые средства, при этом большая часть поддельных активов была либо сохранена в блокчейн до ликвидации, либо заморожена партнерами криптобиржи. Валидаторы сети одобрили did решение об окончательном уничтожении всех поддельных активов. Сеть возобновила работу 29 декабря, в настоящее время работает стабильно, вся история транзакций сохранена.
Злоумышленник последовательно развернул более 40 вредоносных смарт контракт, используя трехэтапную цепочку атаки: 1) обход проверки импорта вложений; 2) обход защитных проверок встроенных типов; 3) использование семантической уязвимости инициализатора контракта. Первопричиной стала уязвимость Type Confusion в среде выполнения Cadence (v1.8.8), которая теперь исправлена (v1.8.9 и более поздние версии). Эта уязвимость позволила злоумышленнику замаскировать защищенные активы (которые не должны дублироваться) под стандартные структуры данных (которые дублируются), обходя проверки безопасности среды выполнения и позволяя выпускать токены.
Помимо вывода активов из Flow, злоумышленник также пытался внести поддельные FLOW на несколько централизованных криптобирж, но из-за аномального объема торгов и внутренних протоколов по борьбе с отмыванием денег несколько бирж заморозили deposits при получении. Около 50% поддельных депозитов FLOW были возвращены и уничтожены сотрудничающими биржами (такими как OKX, Gate, MEXC), в то время как фонд продолжает активно координировать действия с другими торговыми платформами.
Вам также может понравиться

Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию

Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям

Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.

Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные

Что такое биткоин-ETF: спотовые и фьючерсные фонды

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Что такое TradFi и почему в 2026 году все говорят об этом?

Утренний отчет | На прошлой неделе Strategy продала 32 BTC и более 800 000 акций MSTR; Binance официально анонсировала портал для торговли акциями США; Polymarket заключила эксклюзивное партнерство с OneFootball

Торговый буткемп WEEXPERIENCE в Польше: как WEEX и FireCrew делают криптотрейдинг доступным для каждого

Триумф Парижа: как PSG разрушил мечту «Арсенала» в историческом финале Лиги чемпионов

TaiJi привлекла $3,5 млн в рамках стратегического раунда финансирования при участии Castrum Capital, Becker Ventures и Coinvestor Ventures

Биткоин застрял около $73 тыс.? Как трейдеры находят выгоду на боковом рынке в июне

Как стейкать Solana: пошаговое руководство на 2026 год

Гарантированная цена теперь на WEEX: торгуйте с высокой точностью

Новое исследование BIS: будущее стейблкоинов и глобальный валютный ландшафт

Интервью с макро-гуру Раулем Палом: гонка в сфере ИИ ведет к «экономической сингулярности», не спешите расставаться со своими активами в ближайшие четыре года

Провальная защита стражей Solana: чтобы разгромить Hyperliquid, они решили использовать сценарий, за который когда-то критиковали Ethereum?

