Flow セキュリティ イベント レビュー: Cadence 実行中の型混合脆弱性が主要な要因でした

By: theblockbeats.news|2026/03/30 03:22:41
0
シェア
copy

BlockBeats ニュース、1 月 7 日、Folw は攻撃イベントレポートを公開しました。この攻撃では、Flow ネットワークの脆弱性を悪用した攻撃者がトークンを偽造し、ブリッジングを通じて約 390 万ドルを盗み出しました。この攻撃により既存のユーザー残高にアクセスすることはなかったと報告されています。攻撃は資産を複製しましたが、正当な所有者の資産には触れず、ほぼすべての偽造資産は清算前にチェーン上に保管されたか、取引所のパートナーによって凍結されました。ネットワークの検証者は分散型ガバナンスアクションを承認し、すべての偽造資産を永久に破棄する権限を与えました。ネットワークは 12 月 29 日に再稼働し、現在は正常に稼働しており、すべての取引履歴が保存されています。

攻撃者は連続して 40 を超える悪意のあるスマートコントラクトを展開し、3 段階の攻撃チェーンを利用しました:1)添付ファイルのインポート検証をバイパスする;2)組み込み型の防御チェックをバイパスする;3)コントラクト初期化子のセマンティックスの欠陥を利用する。根本的な原因は、Cadence ランタイム(v1.8.8)に存在した型の混乱に関する欠陥であり、この欠陥は現在修正されています(v1.8.9 およびそれ以降のバージョン)。この欠陥により、保護された資産(通常は複製不可能なもの)が標準データ構造(複製可能なもの)に偽装されることが可能となり、ランタイムのセキュリティチェックをバイパスし、トークンの偽造を実現することができました。

Flow から資産を移動させるだけでなく、攻撃者は偽造の FLOW を複数の中央集権取引所に入金しようとしましたが、異常な取引規模と内部マネーロンダリング規制のため、複数の取引所が入金後に凍結しました。約 50% の偽造 FLOW 入金は OKX、Gate、MEXC などの協力取引所に返金され、破棄されました。財団は他の取引所と積極的に連携しています。

--価格

--

関連記事

Stripeの大会で、私はAI経済の未来を見ました。

エージェントがツールの境界を越え、自主的に意思決定と支払いを始めると、新たなビジネス変革が訪れます。

鉱夫たちは新たな生を迎えた

半減危機と市場の暴落という二重の打撃の中で、ビットコインマイニング施設は既存の電力インフラを活用してAIデータセンターに全面的に転換し、テクノロジー大手からの巨額の契約を獲得して逆襲を果たしている。

クロード・コード創設者がセコイアサミットでの7つの重要な判断

クロード・コード創設者のセコイア大会での深いシェア:AIは「コーディング」を基礎スキルに格下げし、異業種の製品洞察が新たな核心的な壁となり、従来のSaaSの堀は全面的に崩壊し、小さなチームが大企業を覆す黄金の起業時代がすでに始まっている。

AIエージェントの支払いの瞬間:誰がマシン経済のStripeになるのか?

暗号基盤とカード組織は相互排他的ではなく、勝者は同時に二つの軌道をつなぐ統一ゲートウェイです。

早報 | MoonPayがSolanaの実行層DFlowを買収;StrategyがQ1の財務報告を発表;Manta NetworkがMantaのステーキングプランを終了することを発表

5月6日の市場重要イベント一覧

借りた軌道:この波のステーブルコイン FX ホットマネーは、一体何に対して支払っているのか?

市場が本当に再評価しているのは、ステーブルコインの発行者と実体経済との間のその層、つまり取引層です。

コンテンツ

人気のコイン

最新暗号資産ニュース

もっと見る
iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:[email protected]
VIPプログラム:[email protected]