La Fondation Flow a confirmé un incident de sécurité qui a affecté la blockchain Flow le 27 décembre. Selon la Fondation, un attaquant a exploité une vulnérabilité dans la couche d'exécution de Flow. Ils ont déplacé environ 3,9 millions de dollars d'actifs hors du réseau. Les validateurs ont détecté l'activité et ont exécuté un arrêt coordonné du réseau peu après l'exploitation.

L'arrêt a coupé tous les chemins de sortie et a empêché d'autres transactions non autorisées. La Fondation a souligné que l'attaque n'avait pas compromis les soldes des utilisateurs existants. Tous les dépôts des utilisateurs restent intacts. Suite à l'incident, Flow a placé le réseau dans un état protégé. Alors que les ingénieurs et les validateurs évaluaient l'étendue de l'exploitation et préparaient des étapes de remédiation.

Les fonds suivis en tant que soldes d'utilisateur restent sécurisés

L'équipe de sécurité de Flow, travaillant avec Find Labs, a cartographié les itinéraires de sortie de l'attaquant et identifié le portefeuille principal impliqué. Les fonds volés ont principalement circulé par le biais de ponts inter-chaînes. Y compris Celer, deBridge, Relay et Stargate, avant d'atteindre Ethereum. Les enquêteurs ont confirmé des tentatives de blanchiment actives par le biais de protocoles axés sur la confidentialité tels que THORChain et Chainflip.

Ceci est la mise à jour vérifiée de la Fondation Flow. INCIDENT CONFIRMÉ Le 27 décembre 2025, un attaquant a exploité une vulnérabilité dans la couche d'exécution de Flow et a déplacé environ 3,9 millions de dollars d'actifs hors réseau avant que les validateurs n'exécutent un arrêt coordonné. Critiquement, cela… https://t.co/KEXzo0w8as

— Flow.com (@flow_blockchain) 27 décembre 2025

En réponse, des demandes de gel ont été soumises aux principales bourses et émetteurs de stablecoins, y compris Circle et Tether. Malgré la complexité de l'attaque, la Fondation a réitéré que le montant affecté ne menace pas la solvabilité du réseau. Crucialement, l'exploitation n'a pas accédé ni modifié les soldes d'utilisateur existants sur Flow.

Le réseau entre en mode lecture seule pendant la remédiation

Après le consensus des validateurs, Flow a déployé une mise à niveau du protocole connue sous le nom de Mainnet 28. Le réseau est actuellement en ligne et produit des blocs, mais reste en mode lecture seule. Pendant cette phase, l'ingestion générale des transactions reste en pause pendant que les étapes de remédiation subissent des tests et une validation. La Fondation a expliqué que cette pause permet aux partenaires de l'écosystème, y compris les ponts et les bourses, de se synchroniser avec l'état du grand livre restauré.

MISE À JOUR : CONSENSUS DES VALIDATEURS ATTEINT Les validateurs du réseau Flow ont accepté la mise à niveau logicielle proposée. Le réseau entre maintenant dans une phase de remédiation et de test. ÉTAT ACTUEL : MODE LECTURE SEULE Le réseau est en ligne et produit des blocs, mais l'ingestion générale des transactions...

— Flow.com (@flow_blockchain) 29 décembre 2025

Le redémarrage des opérations complètes avant l'alignement pourrait entraîner des échecs de transaction ou des incohérences de solde. Les transactions soumises entre environ 11:25 PM PT le 26 décembre. De plus, l'arrêt du réseau à 5h30 PT le 27 décembre. Cela doit être soumis à nouveau une fois que les opérations reprennent.

Phase 1 de la récupération prévue pour 6h00 PT

Les validateurs de Flow se sont maintenant mis d'accord sur un plan de récupération par phases. La phase 1 doit commencer à 6h00, heure du Pacifique. À ce moment-là, l'environnement Cadence reviendra à un fonctionnement complet pour plus de 99,9 % des comptes. Les comptes identifiés comme récipiendaires de jetons frauduleusement frappés resteront temporairement restreints par précaution. Pendant ce temps, l'environnement EVM restera en mode lecture seule jusqu'à ce que d'autres remédiations soient terminées. La Fondation prévoit de publier un compte rendu technique complet dans les 72 heures. D'autres mises à jour suivront alors que Flow progresse dans les phases de récupération ultérieures et restaure la pleine fonctionnalité à travers son écosystème.

Le post Flow frappé par une exploitation de la couche d'exécution de 3,9 millions de dollars, la phase 1 de la récupération a été publiée en premier sur Coinfomania.