Flow veröffentlichte am 06.01.2026 einen Bericht nach dem Vorfall, in dem die Ursache des 3,9-Millionen-Dollar-Exploits erläutert wurde. Ein Angreifer nutzte eine Cadence-Runtime-Typverwechslung ausFlow veröffentlichte am 06.01.2026 einen Bericht nach dem Vorfall, in dem die Ursache des 3,9-Millionen-Dollar-Exploits erläutert wurde. Ein Angreifer nutzte eine Cadence-Runtime-Typverwechslung aus

Flow macht Cadence-Runtime-Typverwechslungsschwachstelle für 3,9 Millionen US-Dollar Exploit verantwortlich

Flow veröffentlichte am 6. Januar 2026 einen Bericht nach dem Vorfall, in dem die Grundursache der 3,9 Millionen Dollar Sicherheitslücke erläutert wurde.

Ein Angreifer nutzte eine Typverwechslungsschwachstelle der Cadence-Laufzeitumgebung aus, um Token zu fälschen. Flow teilte mit, dass keine bestehenden Nutzerguthaben abgerufen oder kompromittiert wurden.

Flow identifiziert Typverwechslungsschwachstelle als Grundursache der Sicherheitslücke

Eine Typverwechslungsschwachstelle wurde von Flow als Hauptursache identifiziert. Die Schwachstelle ermöglichte es dem Angreifer, Laufzeit-Sicherheitsprüfungen zu umgehen, indem er ein geschütztes Asset als reguläre Datenstruktur tarnte. Der Angreifer koordinierte die Ausführung von etwa 40 bösartigen Smart Contracts.

Der Angriff begann am 26. Dezember 2025 um 23:25 Uhr PST bei Blockhöhe 137.363.398. Minuten nach der ersten Bereitstellung begann die Produktion gefälschter Token. Der Angreifer verwendete replizierbare Standarddatenstrukturen, um geschützte Assets zu tarnen, die nicht kopierbar sein sollten. Durch die Ausnutzung der Nur-Verschieben-Semantik von Cadence wurde die Token-Fälschung ermöglicht.

Cadence und eine vollständig EVM-äquivalente Umgebung sind die beiden integrierten Programmierumgebungen, die von Flow betrieben werden. In diesem Fall zielte die Sicherheitslücke auf Cadence ab.

Netzwerk innerhalb von sechs Stunden nach der ersten bösartigen Transaktion ausgefallen

Am 27. Dezember um 05:23 Uhr PST bei Blockhöhe 137.390.190 starteten die Flow-Validatoren eine koordinierte Netzwerkpause. Alle Fluchtwege wurden abgeschnitten, und die Unterbrechung erfolgte weniger als sechs Stunden nach der ersten bösartigen Transaktion.

Gefälschte FLOW wurden am 26. Dezember um 23:42 Uhr PST auf zentralisierte Einzahlungskonten von Börsen übertragen. Aufgrund ihrer Größe und Unregelmäßigkeit wurden die meisten großen FLOW-Überweisungen, die an Börsen gesendet wurden, beim Empfang eingefroren. Ab 00:06 Uhr PST am 27. Dezember wurden einige Assets über Celer, deBridge und Stargate aus dem Netzwerk überbrückt.

Um 01:30 Uhr PST wurden die ersten Erkennungssignale ausgelöst. Zu diesem Zeitpunkt wurden Börseneinzahlungen mit anomalen VM-übergreifenden FLOW-Bewegungen korreliert. Als gefälschte FLOW ab 01:00 Uhr PST liquidiert wurden, sahen sich zentralisierte Börsen einem erheblichen Verkaufsdruck ausgesetzt.

Börsen geben 484 Millionen gefälschte FLOW-Token zurück

Laut Flow hinterlegte der Angreifer 1,094 Milliarden gefälschte FLOW bei mehreren zentralisierten Börsen. Die Börsenpartner Gate.io, MEXC und OKX gaben 484.434.923 FLOW zurück, die vernichtet wurden. 98,7% der verbleibenden gefälschten Bestände wurden onchain isoliert und werden derzeit vernichtet. Eine vollständige Lösung wird in 30 Tagen erwartet, und die Koordination mit anderen Börsenpartnern ist noch im Gange.

Nachdem die Community mehrere Wiederherstellungsoptionen, einschließlich der Checkpoint-Wiederherstellung, bewertet hatte, wurde die Wiederherstellungsstrategie gewählt. Flow führte ökosystemweite Konsultationen mit Infrastrukturpartnern, Brückenbetreibern und Börsen durch.

Die 3,9 Millionen Dollar Sicherheitslücke von Flow ereignete sich innerhalb eines ähnlichen Musters von Sicherheitsvorfällen, die Krypto-Protokolle Ende Dezember 2025 und Anfang Januar 2026 betrafen. BtcTurk erlitt am 1. Januar 2026 einen 48 Millionen Dollar Hot-Wallet-Einbruch. Hacker kompromittierten die Hot-Wallet-Infrastruktur der zentralisierten Börse und leiteten Gelder über Ethereum, Arbitrum, Polygon und andere Chains ab.

Binance erlebte am 1. Januar einen Manipulationsvorfall auf einem Market-Maker-Konto, der den BROCCOLI-Token betraf.

Möchten Sie Ihr Projekt vor die führenden Köpfe der Kryptobranche bringen? Präsentieren Sie es in unserem nächsten Branchenbericht, wo Daten auf Wirkung treffen.

Marktchance
FLOW Logo
FLOW Kurs(FLOW)
$0.07298
$0.07298$0.07298
-1.47%
USD
FLOW (FLOW) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an [email protected] um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Botanix startet stBTC, um Bitcoin-native Rendite zu liefern

Botanix startet stBTC, um Bitcoin-native Rendite zu liefern

Der Beitrag Botanix startet stBTC, um Bitcoin-native Rendite zu liefern erschien auf BitcoinEthereumNews.com. Botanix Labs hat stBTC eingeführt, einen Liquid-Staking-Token, der entwickelt wurde, um Bitcoin in einen renditetragenden Vermögenswert zu verwandeln, indem Netzwerk-Gasgebühren direkt an Benutzer weitergegeben werden. Das Protokoll wird später diese Woche mit der Renditeakkumulation beginnen, wobei sein Genesis Vault am 25. September eröffnet werden soll, mit einer Obergrenze von 50 BTC. Die Initiative markiert einen der ersten Versuche, Bitcoin-native Rendite zu generieren, ohne auf inflationäre Token-Modelle oder zentralisierte Verwahrer angewiesen zu sein. stBTC funktioniert, indem Benutzer Bitcoin in Botanix' zugangsfreien Smart-Contract einzahlen und stBTC-Token erhalten, die ihren Anteil am Staking-Vault repräsentieren. Bei Transaktionen fließen 50% der Botanix-Netzwerk-Gasgebühren, die in BTC bezahlt werden, zurück an stBTC-Inhaber. Im Laufe der Zeit steigt der Wert von stBTC im Verhältnis zu BTC, was es Benutzern ermöglicht, ihre ursprüngliche Einzahlung plus Rendite einzulösen. Botanix schätzt, dass frühe Renditen jährlich 20-50% erreichen könnten, bevor sie sich bei etwa 6-8% stabilisieren, ein Niveau ähnlich dem Ethereum Staking, aber vollständig in Bitcoin denominiert. Botanix gibt an, dass Sicherheitsüberprüfungen von Spearbit und Sigma Prime abgeschlossen wurden, und das Protokoll basiert auf dem EIP-4626 Vault-Standard, der auch Ethereum-basierte Staking-Produkte unterstützt. Die Spiderchain-Architektur des Unternehmens, die von 16 unabhängigen Einheiten betrieben wird, darunter Galaxy, Alchemy und Fireblocks, sichert das Netzwerk. Wenn die Akzeptanz wächst, argumentiert Botanix, könnte das System Bitcoin zu einem produktiven, kombinierbaren Vermögenswert für dezentrale Finanzen machen und gleichzeitig den Netzwerkkonsens stärken. Dies ist eine sich entwickelnde Geschichte. Dieser Artikel wurde mit Unterstützung von KI erstellt und vor der Veröffentlichung von Redakteur Jeffrey Albus überprüft. Erhalten Sie die Nachrichten in Ihrem Posteingang. Entdecken Sie Blockworks Newsletter: Quelle: https://blockworks.co/news/botanix-launches-stbtc
Teilen
BitcoinEthereumNews2025/09/18 02:37
„Verblüffend": Rechtsexperten fassungslos über „außergewöhnliche" Warnung des Richters an Trumps ICE

„Verblüffend": Rechtsexperten fassungslos über „außergewöhnliche" Warnung des Richters an Trumps ICE

Rechtsexperten waren schockiert, nachdem ein Bundesrichter am Mittwoch in einer neuen Gerichtsanordnung eine „außergewöhnliche" Warnung an die Einwanderungsbehörden von Präsident Donald Trump ausgesprochen hatte
Teilen
Rawstory2026/01/29 08:32
Strive wird zu Bitcoin-Treasury-Titan mit 1,17 Milliarden Dollar Beständen nach strategischer Übernahme

Strive wird zu Bitcoin-Treasury-Titan mit 1,17 Milliarden Dollar Beständen nach strategischer Übernahme

Strive hat ein meisterhaftes Treasury-Management durchgeführt und 334 Bitcoin erworben – ein Schritt, der das Unternehmen in die exklusiven Reihen der Top 10 der Unternehmen katapultiert
Teilen
Blockchainmagazine2026/01/29 08:32