Wykorzystanie luki w blokchainie Flow prowadzi do strat na poziomie 3,9 mln USD z powodu podrobionych tokenów
▪︎ 27 grudnia 2025 roku niedostatek na poziomie protokołu w środowisku uruchomieniowym Cadence w Flow umożliwił atakującemu podwajanie tokenów zamiast ich tworzenia, co spowodowało potwierdzone straty w wysokości 3,9 mln USD.
▪︎ Nie dotknięto żadnych istniejących sald użytkowników, ponieważ wykorzystanie luki spowodowało stworzenie podrobionych aktywów zamiast wyczerpania kont.
▪︎ Weryfikatory zatrzymały sieć w ciągu sześciu godzin, przełączając ją na tryb tylko do odczytu, aby zapobiec dalszemu podwajaniu. Operacje wznowiono dwa dni później w ramach planu odzyskania prowadzonego przez zarząd, który trwał permanentne zniszczenie podrobionych tokenów, zachowując przy tym prawidłową historię transakcji.
▪︎ Fundacja Flow naprawiła lukę, wprowadziła surowsze sprawdzanie środowiska uruchomieniowego, rozszerzyła testy regresyjne i poprawiła programy nagród za zgłaszanie błędów oraz monitorowanie.
▪︎ Cena tokena FLOW została mocno uszkodzona, spadając o około 40% w ciągu pięciu godzin po wykorzystaniu luki, osiągając najniższą wartość 0,075 USD 2 stycznia, a następnie częściowo odzyskując się do poziomu 0,10 USD.
▪︎ Incydent podkreśla znaczenie bezpieczeństwa na poziomie layer-1 i zarządzania siecią w utrzymaniu zaufania dla blockchainów skupionych na NFT i grach, takich jak Flow.
#FlowBlockchain #CryptoSecurity #ArifAlpha