Обзор инцидента безопасности Flow: уязвимость Type Confusion в Cadence стала ключевым фактором

By: theblockbeats.news|2026/04/17 13:54:22
0
Поделиться
copy

BlockBeats News, 7 января, Flow опубликовала отчет об инциденте безопасности, в котором говорится, что злоумышленник использовал уязвимость сети Flow для выпуска поддельных токенов, похитив около 3,9 миллиона долларов в результате атаки через мост. Эта атака не затронула и не раскрыла балансы пользователей. Атака дублировала активы, но не затронула законно удерживаемые средства, при этом большая часть поддельных активов была либо сохранена в блокчейн до ликвидации, либо заморожена партнерами криптобиржи. Валидаторы сети одобрили did решение об окончательном уничтожении всех поддельных активов. Сеть возобновила работу 29 декабря, в настоящее время работает стабильно, вся история транзакций сохранена.

Злоумышленник последовательно развернул более 40 вредоносных смарт контракт, используя трехэтапную цепочку атаки: 1) обход проверки импорта вложений; 2) обход защитных проверок встроенных типов; 3) использование семантической уязвимости инициализатора контракта. Первопричиной стала уязвимость Type Confusion в среде выполнения Cadence (v1.8.8), которая теперь исправлена (v1.8.9 и более поздние версии). Эта уязвимость позволила злоумышленнику замаскировать защищенные активы (которые не должны дублироваться) под стандартные структуры данных (которые дублируются), обходя проверки безопасности среды выполнения и позволяя выпускать токены.

Помимо вывода активов из Flow, злоумышленник также пытался внести поддельные FLOW на несколько централизованных криптобирж, но из-за аномального объема торгов и внутренних протоколов по борьбе с отмыванием денег несколько бирж заморозили deposits при получении. Около 50% поддельных депозитов FLOW были возвращены и уничтожены сотрудничающими биржами (такими как OKX, Gate, MEXC), в то время как фонд продолжает активно координировать действия с другими торговыми платформами.

Вам также может понравиться

Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию

Обзор важных событий на рынке 3 июня

Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям

Основная ценность выступления Геклера заключается в предоставлении высокопрозрачной и логически четкой концептуальной базы для корпоративной трансформации.

Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.

Ознакомьтесь с прогнозами цены биткоина на 2030 год от Ark Invest и Standard Chartered, а также узнайте о ключевых рисках и способах формирования портфеля. Полный анализ на WEEX.

Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные

Узнайте цену SOL сегодня с помощью данных в реальном времени, а также ключевые факторы, влияющие на движение Solana, и практические советы по торговле. Читайте полный анализ на WEEX.

Что такое биткоин-ETF: спотовые и фьючерсные фонды

Узнайте, что такое биткоин-ETF, как работают спотовые и фьючерсные фонды и почему институциональные притоки меняют рынок BTC в 2026 году. Аналитика WEEX.

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

Bitcoin падает на 15% до $66 000 на фоне опасений из-за геополитической напряженности, в то время как Nasdaq достигает исторических максимумов. Анализ макроэкономических факторов, потоков ETF, поведения розничных инвесторов и «китов», а также скрытой корреляции между криптовалютами и акциями.

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com