Le réseau Flow victime d'une attaque par vulnérabilité de la machine virtuelle Cadence : 87,9 milliards de FLOW falsifiés, 98,7 % des actifs illégaux ont été gelés
【比推】Le réseau Flow a connu un grave incident de sécurité le 27 décembre 2025. Les attaquants ont exploité une vulnérabilité de confusion de type dans la machine virtuelle Cadence, construisant une complexe « chaîne de vulnérabilités en trois parties » pour contourner le mécanisme de garantie de linéarité des ressources, finissant par réaliser une copie illégale en déguisant les objets de ressources en structures. L’impact de cette attaque a été considérable — les attaquants ont généré un total de 87,96 milliards de jetons FLOW ainsi que plusieurs autres actifs.
À quel point les pertes économiques sont-elles graves ? Environ 3,9 millions de dollars se sont directement évaporés, les fonds s’écoulant également vers d’autres réseaux via des ponts multi-chaînes tels que Celer et deBridge. Parmi ceux-ci, 1,094 milliard de jetons FLOW ont été transférés vers des bourses centralisées, ce qui aurait dû être la partie la plus risquée. Heureusement, l’équipe de validateurs de Flow a réagi rapidement en arrêtant immédiatement le réseau. Ils ont également collaboré étroitement avec les principales bourses telles que OKX, Gate.io et MEXC pour geler les actifs illégaux en chaîne et sur les bourses. Le résultat final est que 98,7 % des actifs illégaux ont été avec succès gelés, et environ 484 millions de jetons FLOW ont été détruits.
Le réseau a redémarré le 29 décembre via un « plan de récupération d’isolation », déployant pleinement des correctifs comprenant la validation des paramètres, les vérifications à l’exécution et la logique de déploiement des contrats. Cet incident nous rappelle une fois de plus que même les blockchains bien connues doivent continuellement affiner leurs défenses en matière de sécurité.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
20 J'aime
Récompense
20
7
Reposter
Partager
Commentaire
0/400
JustHodlIt
· 01-08 09:56
879 milliards de FLOW créés de toute pièce ? C'est vraiment absurde, une faille dans la machine virtuelle aussi grave ?
Voir l'originalRépondre0
WagmiAnon
· 01-08 06:35
879 milliards de FLOW créés de toutes pièces, c'est vraiment n'importe quoi... Une vulnérabilité de la machine virtuelle peut-elle être aussi fatale ?
Voir l'originalRépondre0
ForkTongue
· 01-07 20:04
879 milliards de FLOW créés de nulle part ? C'est vraiment absurde, une faille de la machine virtuelle qui transforme la machine à imprimer... Heureusement, l'équipe a réagi rapidement en arrêtant la machine, sinon ça aurait été la catastrophe.
Voir l'originalRépondre0
GameFiCritic
· 01-06 17:18
879 milliards de FLOW falsifiés, dès que ces données sont sorties, j'ai su que c'était la fin... Mais attendez, la réaction des validateurs est si rapide ? Arrêt immédiat + collaboration avec les exchanges ? Cette opération est possible, cela montre au moins que le système de gouvernance peut encore sauver la mise. Le problème majeur reste la vulnérabilité de la machine virtuelle Cadence... La sécurité de la blockchain trébuche encore, quand pourra-t-on enfin la rendre solide ?
Voir l'originalRépondre0
RugPullAlertBot
· 01-06 17:08
Encore une vulnérabilité de machine virtuelle... cette fois Flow a été siphonné de 87,9 milliards de jetons, je n’en peux vraiment plus
C’est pourquoi je dis toujours qu’il faut surveiller de près la réaction d’urgence des projets, heureusement que les échanges ont réagi rapidement, sinon cette affaire aurait pu exploser
Les bugs de confusion de type, ces bugs de bas niveau, sont vraiment difficiles à prévenir, Cadence doit vérifier son code sérieusement
390 000 ont disparu directement, heureusement la majorité a été gelée, une seconde de plus et tout aurait disparu
Les validateurs de Flow ont vraiment été efficaces cette fois, la mise hors ligne a été rapide... si c’était une autre chaîne, elle aurait déjà disparu
Voir l'originalRépondre0
MidsommarWallet
· 01-06 17:02
879 milliards de FLOW apparaissent comme par magie, c'est vraiment incroyable, comment la machine virtuelle Cadence fonctionne...
Voir l'originalRépondre0
ResearchChadButBroke
· 01-06 16:55
879 milliards de FLOW apparaissent comme par magie, c'est n'importe quoi... La vulnérabilité de la machine virtuelle est si facile à exploiter ?
Le réseau Flow victime d'une attaque par vulnérabilité de la machine virtuelle Cadence : 87,9 milliards de FLOW falsifiés, 98,7 % des actifs illégaux ont été gelés
【比推】Le réseau Flow a connu un grave incident de sécurité le 27 décembre 2025. Les attaquants ont exploité une vulnérabilité de confusion de type dans la machine virtuelle Cadence, construisant une complexe « chaîne de vulnérabilités en trois parties » pour contourner le mécanisme de garantie de linéarité des ressources, finissant par réaliser une copie illégale en déguisant les objets de ressources en structures. L’impact de cette attaque a été considérable — les attaquants ont généré un total de 87,96 milliards de jetons FLOW ainsi que plusieurs autres actifs.
À quel point les pertes économiques sont-elles graves ? Environ 3,9 millions de dollars se sont directement évaporés, les fonds s’écoulant également vers d’autres réseaux via des ponts multi-chaînes tels que Celer et deBridge. Parmi ceux-ci, 1,094 milliard de jetons FLOW ont été transférés vers des bourses centralisées, ce qui aurait dû être la partie la plus risquée. Heureusement, l’équipe de validateurs de Flow a réagi rapidement en arrêtant immédiatement le réseau. Ils ont également collaboré étroitement avec les principales bourses telles que OKX, Gate.io et MEXC pour geler les actifs illégaux en chaîne et sur les bourses. Le résultat final est que 98,7 % des actifs illégaux ont été avec succès gelés, et environ 484 millions de jetons FLOW ont été détruits.
Le réseau a redémarré le 29 décembre via un « plan de récupération d’isolation », déployant pleinement des correctifs comprenant la validation des paramètres, les vérifications à l’exécution et la logique de déploiement des contrats. Cet incident nous rappelle une fois de plus que même les blockchains bien connues doivent continuellement affiner leurs défenses en matière de sécurité.