Flow安全事件回顾:Cadence运行中的类型混淆漏洞为关键原因
By: theblockbeats.news|2026/04/17 13:54:22
0
分享
BlockBeats 消息,1 月 7 日,Folw 发布攻击事件回顾报告,称攻击者利用 Flow 网络漏洞伪造代币,通过桥接窃取了约 390 万美元。此次攻击未访问或泄露任何现有用户余额。攻击复制了资产,但并未触及合法持有的资产,绝大多数伪造资产在被清算前已被链上存储或被交易所合作伙伴冻结。网络验证者已批准一项去中心化治理行动,授权永久销毁所有伪造资产。网络于 12 月 29 日恢复运行,目前运行正常,所有交易历史记录均已保存。
攻击者按顺序部署了 40 多个恶意智能合约,利用了三段式攻击链:1)绕过附件导入验证;2)绕过内置类型的防御检查;3)利用合约初始化器语义漏洞。根本原因是 Cadence 运行时(v1.8.8)中的类型混淆漏洞,该漏洞现已修复(v1.8.9 及更高版本)。该漏洞允许攻击者将受保护的资产(本应不可复制)伪装成标准数据结构(可复制),从而绕过运行时的安全检查并实现代币伪造。
除了将资产移出 Flow 外,攻击者还试图在多个中心化交易所存入伪造的 FLOW,但因异常交易规模和内部反洗钱协议,多家交易所在收到后冻结了该存款。约 50% 的伪造 FLOW 存款已被合作的交易平台(如 OKX、Gate、MEXC)退回并销毁,基金会仍在积极与其他交易平台协调。
猜你喜欢

美国大模型走向封闭,以安全之名
政府第一次成功地在商业 AI 模型和它的用户之间,插入了自己作为审批者的角色。

从白毛股神到百亿基金大佬,做空英伟达的聪明人都在用同一个框架暴富
放弃英伟达重仓“九大瓶颈”!一文拆解顶级AI股神狂赚百亿的底层逻辑:电力、HBM与光互联等物理基建才是AI硬件真正的暴富密码

早报|CoinEx 成伊朗规避制裁关键枢纽,涉及资金逾 38 亿美元;Kalshi 寻求新一轮融资,估值或升至 400 亿美元
6 月 25 日市场重要事件一览

为什么加密项目总喜欢换名字?
很多情况下加密项目的旧名字没有护城河,只有历史包袱。

全球启动:当预测成为AI时代最稀缺的资产,Manadia 正在定义下一代价值互联网
获 OKX 等知名机构 700 万美元融资的可信 AI 预测生态 Manadia 将于 6 月全球上线,核心通证 UMXM 已登陆多家主流平台,邀您抢滩万亿级预测经济新蓝海

谁在为 640 亿美元的账面狂欢买单?
受比特币跌破 6 万美元影响,重仓该资产的上市公司面临巨额账面亏损与估值折价,其债务结构与会计准则或将在未来引发结构性流动性风险。

万万没想到,AI x Crypto 最先落地的是安全审计
AI 既加速了攻击效率,也推动防御体系升级。安全审计赛道正在经历从红利模式向竞争模式的转变。

如何看待币安的竞争优势?
当规则套利的红利逐渐归零之后,能否拿出与其规模相称的产品力、治理力与信任。

ETH 已进入非共识阶段,拐点将至!
这与以太坊基金会或 Ethlabs 无关,以太坊需要通过解决真正的问题来赢得胜利

空中云汇转向:从一年前鄙夷稳定币,到如今高调资本入局
它可以继续质疑稳定币在 G10 货币走廊里的性价比,但不能无视稳定币在新兴市场、企业金融和链上结算里的结构性机会。

AscendEX 被爆提现异常背后,中小交易所的生存困局
生存空间或不断被压缩。

早报|中国人民银行法修订草案拟明确数字人民币的法律地位;韩国将约 40 家未注册虚拟资产服务提供商移交执法部门
6 月 24 日市场重要事件一览

加密行业进入“Show Me”时代:仅靠愿景已经不够了
加密行业受众——包括媒体、机构和散户——的认知水平日益提高,这种趋势已成定局。

解读以太坊基金会新架构:在机构化趋势中重申自我主权
以太坊基金会公布全新5层工作架构,明确未来发展重心,并重申在机构化浪潮中坚守去中心化核心价值观。

前 SpaceX 工程师用第一性原理重构金融执行体系
Plan Execution Lab完成新加坡家族办公室天使轮融资,估值达 5000 万美元

潮汐投资:AI 产业链我们仍然看好,但理由变了
科技巨头密集融资引发“AI见顶”恐慌,但五大云厂商资本开支逆势狂飙与物理基建瓶颈表明:AI 投资周期远未结束,这场大戏的下半场才刚刚开始

渣打银行再唱 50 倍狂想曲,为 AAVE“画饼”剑指 3500 美元
DeFi 借贷的王座仍在,但王座之下的地基,还需要经历一场重构或加固。

以太坊基金会临时执行董事发声:我们的使命是什么?
“我们在此是为了加强防御,防止以太坊在哪些地方已经或可能成为榨取性的、全面性的,或者容易受到卡特尔或国家控制,或者受到专 制政权的监视或胁迫工具的影响。”
美国大模型走向封闭,以安全之名
政府第一次成功地在商业 AI 模型和它的用户之间,插入了自己作为审批者的角色。
从白毛股神到百亿基金大佬,做空英伟达的聪明人都在用同一个框架暴富
放弃英伟达重仓“九大瓶颈”!一文拆解顶级AI股神狂赚百亿的底层逻辑:电力、HBM与光互联等物理基建才是AI硬件真正的暴富密码
早报|CoinEx 成伊朗规避制裁关键枢纽,涉及资金逾 38 亿美元;Kalshi 寻求新一轮融资,估值或升至 400 亿美元
6 月 25 日市场重要事件一览
为什么加密项目总喜欢换名字?
很多情况下加密项目的旧名字没有护城河,只有历史包袱。
全球启动:当预测成为AI时代最稀缺的资产,Manadia 正在定义下一代价值互联网
获 OKX 等知名机构 700 万美元融资的可信 AI 预测生态 Manadia 将于 6 月全球上线,核心通证 UMXM 已登陆多家主流平台,邀您抢滩万亿级预测经济新蓝海
谁在为 640 亿美元的账面狂欢买单?
受比特币跌破 6 万美元影响,重仓该资产的上市公司面临巨额账面亏损与估值折价,其债务结构与会计准则或将在未来引发结构性流动性风险。

