Flow区块链漏洞事件深度解析
12月27日Flow区块链遭遇协议级漏洞攻击的验尸报告显示,攻击者利用该漏洞实现了同质化代币的非法复制,造成价值约390万美元的资产损失。
事件核心概要
攻击者通过Cadence运行环境漏洞实现代币复制。超过10亿枚伪造FLOW代币被发送至交易所,其中近半数已由合作平台追回并销毁。随着网络全面恢复运行,FLOW代币24小时内上涨14%。
Flow基金会发布的报告指出:"此次攻击展现出极高的技术复杂性,攻击者通过超过40个恶意智能合约的协同运作完成入侵。"攻击者成功利用了Cadence执行层(v1.8.8)的重大缺陷,将本应不可复制的受保护资产伪装成可复制的标准数据结构。
简而言之,攻击者实现的是代币复制而非铸造,这也是现有用户余额未受直接影响的原因。Flow验证节点在首笔恶意交易发生6小时内启动了网络暂停机制,已发送至中心化交易所的资金均被合作平台冻结。
报告补充说明:"攻击者向多家中心化交易所存入10.94亿枚伪造FLOW代币,其中4.84亿枚已由合作交易所追回并销毁。"目前Flow已采取措施隔离剩余97.8%的伪造代币,正待销毁处理。
基金会在继续协同其他交易所追回剩余资产的同时,已在协议层设置防护机制,通过执行层限制所有与攻击者关联的存款地址。此举确保伪造代币在被追回销毁前无法进行提现、跨链转移或交易操作。
复苏计划推动代币反弹
据基金会公告,相关漏洞已完成修复,Flow网络现已完全恢复运行。开发团队最终选择了"隔离恢复"方案而非最初设想的全链回滚。此举旨在保留合法交易记录,通过治理批准流程销毁伪造资产。
自恢复计划完成及验尸报告发布后,该区块链原生代币FLOW已实现价格回升。在12月27日攻击事件后5小时内暴跌约40%的FLOW持续下探,于1月2日跌至0.075美元低点,随着网络恢复运行逐步回升。过去24小时内该代币涨幅超14%,撰稿时交易价格为0.1015美元。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注