Die Flow Foundation hat einen Sicherheitsvorfall bestätigt, der die Flow-Blockchain am 27. Dezember betroffen hat. Laut der Foundation hat ein Angreifer eine Schwachstelle in der Ausführungsschicht von Flow ausgenutzt. Sie haben etwa 3,9 Millionen Dollar an Vermögenswerten aus dem Netzwerk transferiert. Validatoren haben die Aktivität erkannt und kurz nach dem Exploit einen koordinierten Netzwerkstopp ausgeführt.

Der Stopp hat alle Ausstiegswege unterbrochen und weitere unbefugte Transaktionen verhindert. Die Foundation betonte, dass der Angriff die bestehenden Benutzerkonten nicht gefährdet hat. Alle Benutzereinlagen bleiben intakt. Nach dem Vorfall hat Flow das Netzwerk in einen geschützten Zustand versetzt. Während Ingenieure und Validatoren den Umfang des Exploits bewerteten und Maßnahmen zur Behebung vorbereiteten.

Gelder, die als Benutzerbilanzen verfolgt werden, bleiben sicher.

Das Sicherheitsteam von Flow hat in Zusammenarbeit mit Find Labs die Ausstiegsrouten des Angreifers kartiert und die primäre Wallet identifiziert, die beteiligt war. Die gestohlenen Gelder bewegten sich hauptsächlich über cross-chain Brücken. Dazu gehören Celer, deBridge, Relay und Stargate, bevor sie Ethereum erreichten. Ermittler bestätigten aktive Geldwäscheversuche durch datenschutzorientierte Protokolle wie THORChain und Chainflip.

Dies ist das verifizierte Update von der Flow-Stiftung. VORFALL BESTÄTIGTAm 27. Dezember 2025 nutzte ein Angreifer eine Schwachstelle in der Ausführungsschicht von Flow aus und bewegte etwa $3,9 Millionen in Vermögenswerten vom Netzwerk, bevor die Validatoren einen koordinierten Stopp durchführten. Kritisch ist, dass dies… https://t.co/KEXzo0w8as

— Flow.com (@flow_blockchain) 27. Dezember 2025

Als Reaktion darauf wurden Einfrieranträge bei großen Börsen und Stablecoin-Emittenten, darunter Circle und Tether, eingereicht. Trotz der Komplexität des Angriffs wiederholte die Stiftung, dass der betroffene Betrag die Solvenz des Netzwerks nicht gefährdet. Entscheidend ist, dass die Ausnutzung keinen Zugriff auf oder Änderungen an bestehenden Benutzerkonten auf Flow hatte.

Das Netzwerk tritt während der Behebung in den Nur-Lese-Modus ein.

Nach dem Konsens der Validatoren hat Flow ein Protokoll-Upgrade mit dem Namen Mainnet 28 durchgeführt. Das Netzwerk ist derzeit online und produziert Blöcke, befindet sich jedoch im Nur-Lese-Modus. Während dieser Phase bleibt die allgemeine Transaktionsaufnahme pausiert, während die Maßnahmen zur Behebung getestet und validiert werden. Die Stiftung erklärte, dass diese Pause es den Partnern im Ökosystem, einschließlich Brücken und Börsen, ermöglicht, sich mit dem wiederhergestellten Ledger-Zustand zu synchronisieren.

UPDATE: VALIDATORKONSENS ERREICHTDie Validatoren des Flow-Netzwerks haben das vorgeschlagene Software-Upgrade akzeptiert. Das Netzwerk tritt nun in eine Phase der Behebung und des Testens ein. AKTUELLER STATUS: NUR-LESE-MODUSDas Netzwerk ist online und produziert Blöcke, aber die allgemeine Transaktionsaufnahme…

— Flow.com (@flow_blockchain) 29. Dezember 2025

Das Neustarten der vollständigen Operationen vor der Ausrichtung könnte zu Transaktionsfehlern oder Bilanzabweichungen führen. Transaktionen, die zwischen ungefähr 11:25 Uhr PT am 26. Dezember eingereicht wurden. Außerdem der Netzwerkstopp um 5:30 Uhr PT am 27. Dezember. Dies muss erneut eingereicht werden, sobald die Operationen wieder aufgenommen werden.

Phase 1 der Wiederherstellung ist für 6:00 Uhr PT angesetzt.

Die Flow-Validatoren haben sich nun auf einen phasenweisen Wiederherstellungsplan geeinigt. Phase 1 soll um 6:00 Uhr Pazifische Zeit beginnen. Zu diesem Zeitpunkt wird die Cadence-Umgebung für mehr als 99,9 % der Konten wieder in den vollen Betrieb zurückkehren. Konten, die als Empfänger betrügerisch ausgegebener Token identifiziert wurden, bleiben vorsorglich vorübergehend eingeschränkt. In der Zwischenzeit bleibt die EVM-Umgebung im Nur-Lese-Modus, bis weitere Behebungsmaßnahmen abgeschlossen sind. Die Stiftung plant, innerhalb von 72 Stunden einen vollständigen technischen Nachbericht zu veröffentlichen. Zusätzliche Updates werden folgen, während Flow durch spätere Wiederherstellungsphasen geht und die volle Funktionalität in seinem Ökosystem wiederherstellt.

Der Beitrag Flow wurde von einem $3,9 Millionen Ausnutzung der Ausführungsschicht betroffen, Phase 1 der Wiederherstellung wurde zuerst auf Coinfomania veröffentlicht.