2026/1/6、Flowはインシデント後レポートを公開し、390万ドルのエクスプロイトの根本原因について説明した。攻撃者はCadenceランタイムの型混同を悪用した2026/1/6、Flowはインシデント後レポートを公開し、390万ドルのエクスプロイトの根本原因について説明した。攻撃者はCadenceランタイムの型混同を悪用した

FlowがCadenceランタイムの型混同の脆弱性を390万ドルのエクスプロイトの原因として指摘

2026/01/07 22:30
7 分で読めます

Flowは2026年1月6日にインシデント後の報告書を公開し、390万ドルの攻撃の根本原因について説明した。

攻撃者はCadenceランタイムの型混同の脆弱性を悪用してトークンを偽造した。Flowは既存のユーザー残高がアクセスされたり侵害されたりしていないと述べた。

Flowは型混同の脆弱性を攻撃の根本原因として特定

Flowにより、型混同の脆弱性が主な原因であることが判明した。この脆弱性により、攻撃者は保護された資産を通常のデータ構造に偽装することで、ランタイムセーフティチェックを回避することが可能になった。攻撃者は約40の悪意のあるスマートコントラクトの実行を調整した。

攻撃は2025年12月26日23:25 PST、ブロック高137,363,398で開始された。最初のデプロイから数分後、偽造トークンの生成が始まった。攻撃者は複製可能な標準データ構造を使用して、複製不可能であるべき保護された資産を偽装した。Cadenceの移動のみのセマンティクスを利用することで、トークンの偽造が可能になった。

CadenceとフルEVM互換環境は、Flowが実行する2つの統合プログラミング環境である。今回のケースでは、攻撃はCadenceを標的とした。

最初の悪意のあるトランザクションから6時間以内にネットワークがダウン

12月27日5:23 PST、ブロック高137,390,190で、Flowバリデーターは調整されたネットワーク停止を開始した。すべての逃げ道が遮断され、停止は最初の悪意のあるトランザクションから6時間以内に発生した。

12月26日23:42 PSTまでに、偽造FLOWは中央集権型取引所の入金口座に移動されていた。そのサイズと不規則性により、取引所に送られた大量のFLOW振替のほとんどは受領時に凍結された。12月27日0:06 PSTから、一部の資産がCeler、deBridge、Stargateを使用してネットワーク外にブリッジされた。

1:30 PSTに最初の検知信号が発せられた。この時点で、取引所への入金は異常なクロスVM FLOW移動と相関していた。1:00 PSTから偽造FLOWが強制決済され始めると、中央集権型取引所は大きな売り圧力に直面した。

取引所が4億8400万の偽造FLOWトークンを返還

Flowによると、攻撃者は複数の中央集権型取引所に10億9400万の偽造FLOWを入金した。取引所パートナーのGate.io、MEXC、OKXが484,434,923 FLOWを返還し、これは破棄された。残りの偽造品供給の98.7%はオンチェーンで隔離され、破棄処理中である。完全な解決は30日以内に見込まれ、他の取引所パートナーとの調整は現在も進行中である。

コミュニティがチェックポイント復元を含むいくつかの回復オプションを評価した後、回復戦略が選択された。Flowはインフラストラクチャパートナー、ブリッジ運営者、取引所とエコシステム全体の協議を実施した。

Flowの390万ドルの攻撃は、2025年12月下旬から2026年1月上旬に暗号資産プロトコルに影響を与えたセキュリティインシデントの類似パターン内で発生した。BtcTurkは2026年1月1日に4800万ドルのホットウォレット侵害を受けた。ハッカーは中央集権型取引所のホットウォレットインフラストラクチャを侵害し、イーサリアムブロックチェーン、Arbitrum、Polygon、その他のチェーン全体で資金を流出させた。

バイナンスは1月1日にBROCCOLIトークンに関するマーケットメーカーアカウント操作インシデントを経験した。

あなたのプロジェクトを暗号資産のトップマインドの前に出したいですか?データがインパクトと出会う次の業界レポートで取り上げてください。

市場の機会
FLOW ロゴ
FLOW価格(FLOW)
$0.04556
$0.04556$0.04556
-3.29%
USD
FLOW (FLOW) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

モーニング暗号資産レポート:XRP独自のETF強気相場で6,310万ドル急騰、23,799,579,141 SHIB:CoinbaseのクジラがShiba Inuを数十億単位で獲得し姿を消す、スーパーボウル中のDogecoin創設者の暗号資産市場予測が現実に

モーニング暗号資産レポート:XRP独自のETF強気相場で6,310万ドル急騰、23,799,579,141 SHIB:CoinbaseのクジラがShiba Inuを数十億単位で獲得し姿を消す、スーパーボウル中のDogecoin創設者の暗号資産市場予測が現実に

2026/2/9(月曜日):XRPがETFに6,310万ドルを引き込む一方、BitcoinとEthereumは資金流出、Coinbase関連のクジラが238億SHIBを取引所から移動
共有
Coinstats2026/02/09 22:12
Dogecoin ETF 本日取引開始予定

Dogecoin ETF 本日取引開始予定

投稿「ドージコインETF、本日ライブ取引開始予定」がBitcoinEthereumNews.comに掲載されました。アルトコイン 2025年9月18日 | 09:35 米国市場は暗号資産投資において初の瞬間を迎えようとしています。9月18日から、投資家はXRPとドージコインに直接紐づく上場投資信託(ETF)を購入できるようになる見込みで、最も認知度の高いデジタル資産2つが主要証券口座に導入されます。REX-Osprey XRP ETF(XRPR)とREX-Osprey Dogecoin ETF(DOJE)という商品は、REX SharesとOsprey Fundsのパートナーシップを通じて立ち上げられます。これは米国トレーダーにとって初めてスポットXRPとスポットDOGEへのエクスポージャーがETF形式で利用可能になるもので、アナリストたちはより広範なデジタル資産分野にとって歴史的な動きだと評しています。業界の声はすぐにこのローンチの重要性を強調しました。ETF Storeのネイトジェラシー社長は、このローンチが初のドージコインETFを導入するだけでなく、従来の投資家に最終的にスポットXRPへのアクセスを提供すると指摘しました。ブルームバーグのETFアナリスト、エリック・バルチュナスとジェームズ・セイファートは、当初の予定からわずかな遅延の後、9月18日に取引が開始されることを確認しました。両ETFは単一の目論見書の下に収められており、TRUMPとBONKのための計画されたファンドもカバーしていますが、それらのローンチはまだ確定日を受け取っていません。これらのトークンをETF構造でラップすることで、投資家は暗号資産取引所やウォレットを操作してエクスポージャーを得る必要がなくなり、代わりに証券口座を通じて株式を購入するのと同じくらい簡単にアクセスできるようになります。これらの商品の登場は、新しいアルトコインベースのETFの波を生み出す舞台を整え、ビットコインとイーサリアムを超えた領域を拡大し、他の人気トークンの主流採用への扉を開くことになるでしょう。著者のアレクサンダー・ズドラフコフは、物事の背後にある論理を常に探求する人物です。彼はドイツ語に堪能で、暗号資産分野で3年以上の経験を持ち、新しい...
共有
BitcoinEthereumNews2025/09/18 14:38
元Farcaster CEOがTempoに参加

元Farcaster CEOがTempoに参加

2月9日、PANewsは、元FarcasterのCEOであるDan RomeroがStripeとParadimgの支援を受けるTempoに参加することを発表したと報じた。
共有
PANews2026/02/09 22:14