Flow安全事件回顧:Cadence運行中的類型混淆漏洞為關鍵原因

By: theblockbeats.news|2026/01/07 17:16:11
0
分享
copy

BlockBeats 消息,1 月 7 日,Folw 发布攻击事件回顾报告,称攻击者利用 Flow 网络漏洞伪造代币,通过桥接窃取了约 390 萬美元。此次攻擊未訪問或洩露任何現有用戶餘額。攻擊複製了資產,但並未觸及合法持有的資產,絕大多數偽造資產在被清算前已被鏈上存儲或被交易所合作夥伴凍結。網路驗證者已批准一項去中心化治理行動,授權永久銷毀所有偽造資產。網路於 12 月 29 日恢復運行,目前運行正常,所有交易歷史記錄均已保存。

攻擊者按順序部署了 40 多個惡意智能合約,利用了三段式攻擊鏈:1)繞過附件導入驗證;2)繞過內建類型的防禦檢查;3)利用合約初始化器語義漏洞。根本原因是 Cadence 運行時(v1.8.8)中的類型混淆漏洞,該漏洞現已修復(v1.8.9 及更高版本)。該漏洞允許攻擊者將受保護的資產(本應不可複製)偽裝成標準數據結構(可複製),從而繞過運行時的安全檢查並實現代幣偽造。

除了將資產移出 Flow 外,攻擊者還嘗試在多個中心化交易所存入偽造的 FLOW,但因異常交易規模和內部反洗錢協議,多家交易所在收到後凍結了該存款。約 50% 的偽造 FLOW 存款已被合作的交易平台(如 OKX、Gate、MEXC)退回並銷毀,基金會仍在積極與其他交易平台協調。

猜你喜歡

# Solana 價格下跌影響:短期波動與市場分析

Key Takeaways Solana 近期價格從高點127美元下降了14%。 SOL 的市值排名全球第七,在過去一週內下跌8.80%。 Solana 上的 meme 幣熱潮短暫提升了鏈上交易活躍度。 SOL 短期支撐點在120美元,若跌破,可能尋求100美元支撐。 WEEX Crypto News, 26 January 2026…

# 比特幣創下年度最差開局,價格暴跌23%

Key Takeaways 2026年前50個交易日中,比特幣價格下跌23%,創下歷史最差年度開局。 1月份下跌10%,2月份進一步下跌15%,這可能是自2022年以來最弱的連續兩個月表現。 當前市場指數為0.77,低於典型下跌年份的平均0.84。 歷史數據顯示,2025年比特幣曾下跌17%。 WEEX Crypto News, 20 February 2026 比特幣在2026年初呈現大幅下滑 2026年初,比特幣經歷了自成立以來最嚴重的開年度下跌,前50個交易日價格下降了23%。這一現象由PANews於2月20日報導,根據CoinDesk提供的數據顯示,比特幣在今年年初面臨劇烈震盪,呈現年初負成長態勢。 市場下滑的詳細分析 在2026年的前兩個月,比特幣的價格接連下滑,首先在1月份下跌10%,隨著市場情緒持續低迷,2月份又下降了15%。此類連續的月度下滑在比特幣歷史上並不常見,一旦達成,這可能會成為自2022年以來最糟糕的兩個月表現。 根據Checkonchain的鏈上數據顯示,當前市場的指數為0.77,這顯示出顯著的市場回撤。相較於典型的下跌年份平均指數0.84,這一數字顯現出本次下跌幅度及其對市場敗局的深遠影響。 分析市場的歷史趨勢…

以太坊巨鯨持倉遭遇巨額浮虧:加密市場挑戰中的艱辛投資

Key Takeaways 一個巨鯨累積了105,000 ETH的多頭持倉,面臨超過852.2萬美元的浮虧。 最新增加的5,000 ETH進一步使其持倉達到總計105,000 ETH。 兩個地址持有的ETH開倉價格分別為$2,029.38和$2,010.39。 清算價格分別設定為$1,269.14和$1,288.49。 這一案例強調了加密市場的不確定性和高風險特性。 WEEX Crypto News, 20 February 2026 以太坊巨鯨在市場波動中的策略抉擇 在加密貨幣市場不確定性加劇的時期,一個以太坊巨鯨持有的105,000…

Bitcoin 渴望突破 70,000 美元面臨流動性挑戰

Key Takeaways 自二月以來,比特幣多次突破 70,000 美元失敗,市場成交量不足。 潛在流動性壓力可能引發價格劇烈波動,市場表現脆弱。 ETF 資金持續外流,削弱了比特幣的結構性需求。 固定幣在支付市場的應用增加,顯示現實世界的價值超越投機。 WEEX Crypto News, 20 February 2026 比特幣多次嘗試突破 70,000 美元失敗…

# Outline

H1: newly Created Address Withdraws 7,000 ETH from Binance H2: Ethereum Withdrawal Highlights H3: Ethereum’s Recent Activity Surge…

Balancer暫停reCLAMM流動性池以進行安全調查

Key Takeaways Balancer公司宣布,由於收到來自Immunefi的安全報告,暫停與reCLAMM相關的流動性池。 目前用戶資金安全且可完全訪問,進一步更新預計將供應。 Balancer致力於確保用戶資金的安全性,同時進行全面調查。 本次暫停是出於謹慎,以確保平台的完整性和用戶信任。 WEEX Crypto News, 20 February 2026 Balancer 暫停 reCLAMM 流動性池 在近期,加密貨幣平台Balancer宣布暫停其與reCLAMM(集中流動性自我調整市場做市商)相關的流動性池,此舉是為了進行一項重大的安全調查。這一決策的背後是收到Immunefi平台提供的安全報告。Immunefi是領先的漏洞懸賞平台,專門負責智能合約的安全審查。此舉顯示了Balancer對於用戶安全的高度重視。 安全報告與風險管理…

熱門幣種

最新加密貨幣要聞

閱讀更多