Útok na blockchain Flow vedl ke ztrátám ve výši 3,9 milionu USD z důvodu podvržených tokenů
▪︎ Dne 27. prosince 2025 došlo k chybě na úrovni protokolu v runtime jazyka Cadence v Flow, která umožnila útočníkovi duplikovat tokeny místo jejich vytváření, což způsobilo potvrzené ztráty ve výši 3,9 milionu USD.
▪︎ Žádné stávající zůstatky u uživatelů nebyly postiženy, protože útok vytvořil podvržené aktiva místo odcizení prostředků z účtů.
▪︎ Validátoři zastavili síť během šesti hodin a přešli do režimu jen pro čtení, aby zabránili dalšímu duplikování. Operace byly obnoveny dvě dny později pod vedením úřadu pro řízení sítě, při kterém byly trvale zničeny podvržené tokeny, zatímco platná transakční historie byla zachována.
▪︎ Flow Foundation opravila bezpečnostní chybu, přidala přísnější kontroly runtime, rozšířila testování regrese a zlepšila programy pro odměny za hlášení chyb a monitorování.
▪︎ Cena tokenu FLOW byla těžce zasažena, klesla o přibližně 40 % během pěti hodin po útoku, dosáhla minima 0,075 USD dne 2. ledna, před tím, než se částečně oživila na 0,10 USD.
▪︎ Incident zdůrazňuje důležitost bezpečnosti na úrovni layer-1 a řízení sítě při udržování důvěry v blockchaine zaměřené na NFT a hry, jako je Flow.
#FlowBlockchain #CryptoSecurity #ArifAlpha