Flow Foundation telah menerbitkan laporan pasca-insiden tentang eksploitasi kerentanan protokol yang terjadi pada tanggal 27/12, yang memungkinkan penyerang untuk membuat token palsu di jaringan, menyebabkan kerusakan sekitar 3,9 juta USD. Penyebabnya berasal dari kesalahan dalam runtime Cadence, yang memungkinkan aset diduplikasi alih-alih di-mint, sehingga melampaui kontrol pasokan tetapi tidak mempengaruhi saldo pengguna.
Para validator berkoordinasi menghentikan jaringan selama enam jam, membawa sistem ke mode baca-saja untuk mencegah penyebaran lebih luas. Sebagian besar token palsu telah dibekukan sebelum dijual. Jaringan dipulihkan setelah dua hari sesuai rencana pemulihan terisolasi dan token palsu telah ditarik dan dihancurkan melalui mekanisme tata kelola.
Flow menegaskan bahwa tidak ada akun yang kehilangan dana, sekaligus telah menambal kerentanan, memperkuat pemeriksaan keamanan, dan memperluas program bug bounty. Namun, setelah insiden tersebut, harga token FLOW menurun tajam hampir 40% sebelum pulih sedikit.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Flow Foundation menjelaskan secara rinci serangan siber bulan Desember yang melibatkan token palsu
Flow Foundation telah menerbitkan laporan pasca-insiden tentang eksploitasi kerentanan protokol yang terjadi pada tanggal 27/12, yang memungkinkan penyerang untuk membuat token palsu di jaringan, menyebabkan kerusakan sekitar 3,9 juta USD. Penyebabnya berasal dari kesalahan dalam runtime Cadence, yang memungkinkan aset diduplikasi alih-alih di-mint, sehingga melampaui kontrol pasokan tetapi tidak mempengaruhi saldo pengguna.
Para validator berkoordinasi menghentikan jaringan selama enam jam, membawa sistem ke mode baca-saja untuk mencegah penyebaran lebih luas. Sebagian besar token palsu telah dibekukan sebelum dijual. Jaringan dipulihkan setelah dua hari sesuai rencana pemulihan terisolasi dan token palsu telah ditarik dan dihancurkan melalui mekanisme tata kelola.
Flow menegaskan bahwa tidak ada akun yang kehilangan dana, sekaligus telah menambal kerentanan, memperkuat pemeriksaan keamanan, dan memperluas program bug bounty. Namun, setelah insiden tersebut, harga token FLOW menurun tajam hampir 40% sebelum pulih sedikit.