2026/1/6、Flowはインシデント後レポートを公開し、390万ドルのエクスプロイトの根本原因について説明した。攻撃者はCadenceランタイムの型混同を悪用した2026/1/6、Flowはインシデント後レポートを公開し、390万ドルのエクスプロイトの根本原因について説明した。攻撃者はCadenceランタイムの型混同を悪用した

FlowがCadenceランタイムの型混同の脆弱性を390万ドルのエクスプロイトの原因として指摘

Flowは2026年1月6日にインシデント後の報告書を公開し、390万ドルの攻撃の根本原因について説明した。

攻撃者はCadenceランタイムの型混同の脆弱性を悪用してトークンを偽造した。Flowは既存のユーザー残高がアクセスされたり侵害されたりしていないと述べた。

Flowは型混同の脆弱性を攻撃の根本原因として特定

Flowにより、型混同の脆弱性が主な原因であることが判明した。この脆弱性により、攻撃者は保護された資産を通常のデータ構造に偽装することで、ランタイムセーフティチェックを回避することが可能になった。攻撃者は約40の悪意のあるスマートコントラクトの実行を調整した。

攻撃は2025年12月26日23:25 PST、ブロック高137,363,398で開始された。最初のデプロイから数分後、偽造トークンの生成が始まった。攻撃者は複製可能な標準データ構造を使用して、複製不可能であるべき保護された資産を偽装した。Cadenceの移動のみのセマンティクスを利用することで、トークンの偽造が可能になった。

CadenceとフルEVM互換環境は、Flowが実行する2つの統合プログラミング環境である。今回のケースでは、攻撃はCadenceを標的とした。

最初の悪意のあるトランザクションから6時間以内にネットワークがダウン

12月27日5:23 PST、ブロック高137,390,190で、Flowバリデーターは調整されたネットワーク停止を開始した。すべての逃げ道が遮断され、停止は最初の悪意のあるトランザクションから6時間以内に発生した。

12月26日23:42 PSTまでに、偽造FLOWは中央集権型取引所の入金口座に移動されていた。そのサイズと不規則性により、取引所に送られた大量のFLOW振替のほとんどは受領時に凍結された。12月27日0:06 PSTから、一部の資産がCeler、deBridge、Stargateを使用してネットワーク外にブリッジされた。

1:30 PSTに最初の検知信号が発せられた。この時点で、取引所への入金は異常なクロスVM FLOW移動と相関していた。1:00 PSTから偽造FLOWが強制決済され始めると、中央集権型取引所は大きな売り圧力に直面した。

取引所が4億8400万の偽造FLOWトークンを返還

Flowによると、攻撃者は複数の中央集権型取引所に10億9400万の偽造FLOWを入金した。取引所パートナーのGate.io、MEXC、OKXが484,434,923 FLOWを返還し、これは破棄された。残りの偽造品供給の98.7%はオンチェーンで隔離され、破棄処理中である。完全な解決は30日以内に見込まれ、他の取引所パートナーとの調整は現在も進行中である。

コミュニティがチェックポイント復元を含むいくつかの回復オプションを評価した後、回復戦略が選択された。Flowはインフラストラクチャパートナー、ブリッジ運営者、取引所とエコシステム全体の協議を実施した。

Flowの390万ドルの攻撃は、2025年12月下旬から2026年1月上旬に暗号資産プロトコルに影響を与えたセキュリティインシデントの類似パターン内で発生した。BtcTurkは2026年1月1日に4800万ドルのホットウォレット侵害を受けた。ハッカーは中央集権型取引所のホットウォレットインフラストラクチャを侵害し、イーサリアムブロックチェーン、Arbitrum、Polygon、その他のチェーン全体で資金を流出させた。

バイナンスは1月1日にBROCCOLIトークンに関するマーケットメーカーアカウント操作インシデントを経験した。

あなたのプロジェクトを暗号資産のトップマインドの前に出したいですか?データがインパクトと出会う次の業界レポートで取り上げてください。

市場の機会
FLOW ロゴ
FLOW価格(FLOW)
$0.07477
$0.07477$0.07477
-2.37%
USD
FLOW (FLOW) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

バイナンス、テスラ無期限先物取引を開始、24時間365日アクセス可能

バイナンス、テスラ無期限先物取引を開始、24時間365日アクセス可能

バイナンスがテスラ無期限先物取引を開始へ 大手仮想通貨取引所バイナンス(Binance)は、新たなTSLAUSDT無期限先物取引を上場し、テスラへの24時間365日アクセス可能になる。 バイナンスは、新たなTSLAUSD... The post バイナンス、テスラ無期限先物取引を開始、24時間365日アクセス可能 fi
共有
Nextmoney2026/01/27 16:35
【徹底比較】口腔洗浄器・ジェットウォッシャーのおすすめ人気ランキング

【徹底比較】口腔洗浄器・ジェットウォッシャーのおすすめ人気ランキング

歯ブラシでは取れない歯間の食べカスや歯垢を水流で除去する口腔洗浄器・ジェットウォッシャー。ウォーターフロス・フロスジェット・マウスウォッシャーとも呼ばれています。パナソニック・Philips・ヤーマン・ドリテックなどさまざまなメーカーから販売されているため、どれを選べばよいか迷いますよね。 今回は、各メーカーの最新商品
共有
My-best2026/01/27 16:31
【徹底比較】麦焼酎のおすすめ人気ランキング

【徹底比較】麦焼酎のおすすめ人気ランキング

軽やかでクセが少ない麦焼酎は、飲みやすく飽きない味わいが特徴。お湯割り・炭酸割り・水割りなど多彩な飲み方ができ、料理と合わせやすいのも魅力です。三和酒類のいいちこをはじめ、人気の焼酎は神の河・二階堂・佐藤などたくさんあり、例えば大分の麦焼酎や壱岐焼酎でも味わいも異なるため、本当においしい麦焼酎はどれか気になりますよね。
共有
My-best2026/01/27 15:57