2026/1/6、Flowはインシデント後レポートを公開し、390万ドルのエクスプロイトの根本原因について説明した。攻撃者はCadenceランタイムの型混同を悪用した2026/1/6、Flowはインシデント後レポートを公開し、390万ドルのエクスプロイトの根本原因について説明した。攻撃者はCadenceランタイムの型混同を悪用した

FlowがCadenceランタイムの型混同の脆弱性を390万ドルのエクスプロイトの原因として指摘

Flowは2026年1月6日にインシデント後の報告書を公開し、390万ドルの攻撃の根本原因について説明した。

攻撃者はCadenceランタイムの型混同の脆弱性を悪用してトークンを偽造した。Flowは既存のユーザー残高がアクセスされたり侵害されたりしていないと述べた。

Flowは型混同の脆弱性を攻撃の根本原因として特定

Flowにより、型混同の脆弱性が主な原因であることが判明した。この脆弱性により、攻撃者は保護された資産を通常のデータ構造に偽装することで、ランタイムセーフティチェックを回避することが可能になった。攻撃者は約40の悪意のあるスマートコントラクトの実行を調整した。

攻撃は2025年12月26日23:25 PST、ブロック高137,363,398で開始された。最初のデプロイから数分後、偽造トークンの生成が始まった。攻撃者は複製可能な標準データ構造を使用して、複製不可能であるべき保護された資産を偽装した。Cadenceの移動のみのセマンティクスを利用することで、トークンの偽造が可能になった。

CadenceとフルEVM互換環境は、Flowが実行する2つの統合プログラミング環境である。今回のケースでは、攻撃はCadenceを標的とした。

最初の悪意のあるトランザクションから6時間以内にネットワークがダウン

12月27日5:23 PST、ブロック高137,390,190で、Flowバリデーターは調整されたネットワーク停止を開始した。すべての逃げ道が遮断され、停止は最初の悪意のあるトランザクションから6時間以内に発生した。

12月26日23:42 PSTまでに、偽造FLOWは中央集権型取引所の入金口座に移動されていた。そのサイズと不規則性により、取引所に送られた大量のFLOW振替のほとんどは受領時に凍結された。12月27日0:06 PSTから、一部の資産がCeler、deBridge、Stargateを使用してネットワーク外にブリッジされた。

1:30 PSTに最初の検知信号が発せられた。この時点で、取引所への入金は異常なクロスVM FLOW移動と相関していた。1:00 PSTから偽造FLOWが強制決済され始めると、中央集権型取引所は大きな売り圧力に直面した。

取引所が4億8400万の偽造FLOWトークンを返還

Flowによると、攻撃者は複数の中央集権型取引所に10億9400万の偽造FLOWを入金した。取引所パートナーのGate.io、MEXC、OKXが484,434,923 FLOWを返還し、これは破棄された。残りの偽造品供給の98.7%はオンチェーンで隔離され、破棄処理中である。完全な解決は30日以内に見込まれ、他の取引所パートナーとの調整は現在も進行中である。

コミュニティがチェックポイント復元を含むいくつかの回復オプションを評価した後、回復戦略が選択された。Flowはインフラストラクチャパートナー、ブリッジ運営者、取引所とエコシステム全体の協議を実施した。

Flowの390万ドルの攻撃は、2025年12月下旬から2026年1月上旬に暗号資産プロトコルに影響を与えたセキュリティインシデントの類似パターン内で発生した。BtcTurkは2026年1月1日に4800万ドルのホットウォレット侵害を受けた。ハッカーは中央集権型取引所のホットウォレットインフラストラクチャを侵害し、イーサリアムブロックチェーン、Arbitrum、Polygon、その他のチェーン全体で資金を流出させた。

バイナンスは1月1日にBROCCOLIトークンに関するマーケットメーカーアカウント操作インシデントを経験した。

あなたのプロジェクトを暗号資産のトップマインドの前に出したいですか?データがインパクトと出会う次の業界レポートで取り上げてください。

市場の機会
FLOW ロゴ
FLOW価格(FLOW)
$0.08214
$0.08214$0.08214
+3.50%
USD
FLOW (FLOW) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

ソニー銀行、出資特典に「五人百姓」NFT──香川・金刀比羅宮の老舗支援ファンド募集開始へ

ソニー銀行、出資特典に「五人百姓」NFT──香川・金刀比羅宮の老舗支援ファンド募集開始へ

ソニー銀行は23日、投資型クラウドファンディングプラットフォーム「Sony Bank GATE」において、香川県の老舗飴屋である「五人百姓池商店」を対象とした新 ... The post ソニー銀行、出資特典に「五人百姓」NFT──香川・金刀比羅宮の老舗支援ファンド募集開始へ first appeared on NAD
共有
Coindeskjapan2026/01/23 12:55
'KPop デーモンハンターズ'がアニメ映画音楽の歴史を書き換える

'KPop デーモンハンターズ'がアニメ映画音楽の歴史を書き換える

「KPop Demon Hunters」がアニメ映画音楽の歴史を塗り替える」という投稿がBitcoinEthereumNews.comに掲載されました。「KPop Demon Hunters」のサウンドトラックがBillboard 200で1位に上昇し、チャートをリードするアニメ映画アルバムの小さなグループに加わりました。ロサンゼルス、カリフォルニア州 – 2025年8月24日:Ken Jeongが、ロサンゼルスのRegal LA Liveで開催されたNetflixの「KPop Demon Hunters」シングアロングイベントで話しています。(写真:Gonzalo Marroquin/Getty Images for Netflix)Getty Images for Netflix アニメ映画は、ファミリーフレンドリーであるだけでなく、興行成績が非常に良く、映画史上最も記憶に残る曲を生み出すことでも知られています。ディズニーとピクサーは、ブロックバスター映画を作るだけでなく、成功したサウンドトラックや何百万枚も売れ、チャートを席巻し、アカデミー賞最優秀オリジナル曲賞を獲得した数え切れないシングルでも大きなビジネスを展開してきました。今、ソニー・アニメーションとNetflixは、これらの巨人たちに対抗しています。Netflixのアニメ映画「KPop Demon Hunters」は、同プラットフォームで最も視聴された作品となり、アメリカで一つ順位を上げ、歴代最も成功したアニメ映画のサウンドトラックの独占クラブに加わりました。KPop Demon Hunterが1位に KPop Demon Huntersのサウンドトラックは今週Billboard 200で2位から1位に上昇しました。このフレームは、Morgan Wallenの「I'm the Problem」、Tyler, the Creatorの「Don't Tap the Glass」、Sabrina Carpenterの「Man's Best Friend」などのプロジェクトの次点で、ほぼ2ヶ月待った後、アメリカで初めて1位の長編となりました。後者のタイトルは先週1位でオープンした後、今週2位に落ちました。ライオン・キング、ポカホンタス、アナと雪の女王 Billboardによると、KPop Demon Huntersは現在、Billboard 200で1位に達したアニメ映画に関連するサウンドトラックとしては7作目に過ぎません...
共有
BitcoinEthereumNews2025/09/19 03:35
ドージコイン現物ETF「TDOG」が米国ナスダック上場、財団公認で21shares提供

ドージコイン現物ETF「TDOG」が米国ナスダック上場、財団公認で21shares提供

ドージコイン財団公認の現物ETF「TDOG」が米国上場 ドージコイン(DOGE)財団の公式商業部門であるHouse of Doge(ハウス・オブ・ドージ)およびBrag House Holdings Inc.は2026年 […]
共有
Bittimes2026/01/23 14:06