Flow 披露导致 390 万美元假冒代币损失的 12 月份漏洞
内容摘要
Flow 基金会发布了关于 12 月 27 日协议级漏洞的详细事后分析报告,攻击者利用 Flow 的 Cadence 运行时中的一个缺陷,通过复制资产而非铸造的方式绕过了供应控制,导致约 390 万美元的假冒代币损失。验证者在首次恶意交易发生后六小时内协调网络停止运行,交易所也冻结了大部分假冒资产。网络在两天后恢复运营,采取了“隔离恢复”计划,通过治理批准的流程销毁了假冒资产,且未损害现有用户余额。Flow 基金会表示已修补底层漏洞,加强了运行时检查,并计划加强监控和漏洞赏金计划。此次事件导致 FLOW 代币价格暴跌约 40%。
(来源:Cointelegraph)