(博森科技)12月漏洞详情:因伪造代币导致390万美元损失

2026-01-07

币安欧易芝麻开门注册私聊拿高返链接

博森科技官网量化机器人官网

协议级漏洞致使资产被复制而非铸造,引发网络暂停及由治理团队主导的恢复流程。

Flow基金会周二发布了一份技术事后分析报告,详细介绍了12月27日发生的一起协议级漏洞利用事件。当时,一名攻击者成功伪造了网络上的代币,导致在漏洞被控制之前,已确认损失约390万美元。

根据报告,攻击者利用了Flow的Cadence运行时中的一个漏洞,该漏洞允许某些资产被复制而非铸造,从而绕过了供应控制,而无需访问或耗尽现有用户余额。验证节点在首次恶意交易发生后六小时内协调实施了网络暂停,而交易所合作伙伴则在这些伪造资产被出售之前冻结了大部分此类资产。

Flow表示,此次临时暂停使网络进入只读模式,以切断退出路径并防止问题调查期间进一步复制。两天后,运营在一项“隔离恢复”计划下恢复,该计划保留了合法的交易记录,并经治理机构批准,允许对伪造资产进行恢复和**销毁。

支持Flow网络的Flow基金会表示,没有现有用户余额遭到泄露,因为此次漏洞只是复制了资产,而非从账户中移除资金。作为预防措施,与伪造代币有过交互的少量账户已被暂时限制访问;而在恢复期间及之后,超过99%的账户仍保持完全访问权限。

尽管攻击者在链上生成了大量伪造代币,但Flow表示,绝大多数代币已在清算前被遏制或冻结。

该基金会表示,此后已修补了潜在漏洞,增加了更严格的运行时检查,并扩大了回归测试范围,以防止类似攻击再次发生。此外,基金会还正与法医合作伙伴和执法部门合作,并计划加强监控及漏洞赏金计划,作为更广泛安全加固措施的一部分。

Flow的后NFT低迷期

Dapper Labs,非同质化代币项目CryptoKitties的创建者,于2019年9月宣布开发Flow,这是一种全新的**层区块链,旨在解决游戏和数字收藏品等消费级应用所面临的可扩展性挑战。

在NBA Top Shot这一基于NFT的平台取得早期成功——该平台用于交易经官方授权的NBA精彩集锦视频——助力Flow区块链于2020年和2021年吸引了主流关注。在此背景下,据报道,该网络的FLOW代币在2021年一度飙升至40美元以上。来自CoinGecko的数据。

Flow的势头延续至2022年,该项目从投资者处筹集了约7.25亿美元,其中包括Andreessen Horowitz(a16z)和Union Square Ventures,以支持生态系统的发展。

此后几年,随着NFT市场的活动降温, FLOW代币也失去了动力,目前其市值已跌出前300名加密货币之列。

<b在12月27日的黑客攻击之后,跌幅加速,当时FLOW在五小时内暴跌了约40%。

该代币随后于1月2日跌至0.075美元的低点,之后开始回升。据Cointelegraph数据显示,截至发稿时,其交易价格接近0.10美元,较过去24小时上涨约16%。

分享