A Fundação Flow confirmou um incidente de segurança que afetou a blockchain Flow em 27 de dezembro. De acordo com a Fundação, um atacante explorou uma vulnerabilidade na camada de execução do Flow. Eles moveram aproximadamente $3,9 milhões em ativos para fora da rede. Os validadores detectaram a atividade e executaram uma paralisação coordenada da rede logo após a exploração.
A paralisação cortou todos os caminhos de saída e impediu novas transações não autorizadas. A Fundação enfatizou que o ataque não comprometeu os saldos existentes dos usuários. Todos os depósitos dos usuários permanecem intactos. Após o incidente, o Flow colocou a rede em um estado protegido. Enquanto engenheiros e validadores avaliavam a extensão da exploração e preparavam passos de remediação.
Os fundos rastreados como saldos de usuários permanecem seguros.
A equipe de segurança da Flow, trabalhando com o Find Labs, mapeou as rotas de saída do atacante e identificou a carteira principal envolvida. Os fundos roubados se moveram principalmente através de pontes cross-chain. Incluindo Celer, deBridge, Relay e Stargate, antes de chegar ao Ethereum. Investigadores confirmaram tentativas ativas de lavagem através de protocolos focados em privacidade, como THORChain e Chainflip.
Esta é a atualização verificada da Fundação Flow. INCIDENTE CONFIRMADO. Em 27 de dezembro de 2025, um atacante explorou uma vulnerabilidade na camada de execução da Flow e moveu aproximadamente $3.9M em ativos fora da rede antes que os validadores realizassem uma parada coordenada. Criticamente, isso… https://t.co/KEXzo0w8as
— Flow.com (@flow_blockchain) 27 de dezembro de 2025
Em resposta, pedidos de congelamento foram enviados para as principais exchanges e emissores de stablecoin, incluindo Circle e Tether. Apesar da complexidade do ataque, a Fundação reiterou que o valor afetado não ameaça a solvência da rede. Crucialmente, a exploração não acessou ou alterou os saldos de usuários existentes na Flow.
A rede entra em modo somente leitura durante a remediação.
Após o consenso dos validadores, a Flow implementou uma atualização de protocolo conhecida como Mainnet 28. A rede está atualmente online e produzindo blocos, mas permanece em modo somente leitura. Durante esta fase, a ingestão geral de transações permanece pausada enquanto as etapas de remediação passam por testes e validação. A Fundação explicou que essa pausa permite que parceiros do ecossistema, incluindo pontes e exchanges, se sincronizem com o estado do livro-razão restaurado.
ATUALIZAÇÃO: CONSENSO DOS VALIDADORES ALCANÇADO. Os validadores da rede Flow aceitaram a atualização de software proposta. A rede agora está entrando em uma fase de remediação e testes. STATUS ATUAL: MODO SOMENTE LEITURA. A rede está online e produzindo blocos, mas a ingestão geral de transações...
— Flow.com (@flow_blockchain) 29 de dezembro de 2025
Reiniciar operações completas antes da alinhamento pode causar falhas de transação ou incompatibilidades de saldo. Transações enviadas entre aproximadamente 11:25 PM PT em 26 de dezembro. Além disso, a parada da rede às 5:30 AM PT em 27 de dezembro. Isso deve ser reenviado assim que as operações forem retomadas.
A Fase 1 da Recuperação está marcada para 6:00 AM PT
Os validadores da Flow agora concordaram com um plano de recuperação em fases. A Fase 1 está programada para começar às 6:00 AM, horário do Pacífico. Nesse momento, o ambiente Cadence retornará à operação total para mais de 99,9% das contas. Contas identificadas como destinatárias de tokens falsificados permanecerão temporariamente restritas como precaução. Enquanto isso, o ambiente EVM permanecerá em modo somente leitura até que a remediação adicional seja concluída. A Fundação planeja publicar um relatório técnico completo dentro de 72 horas. Atualizações adicionais seguirão à medida que a Flow avançar por fases de recuperação posteriores e restaurar a funcionalidade total em seu ecossistema.
A postagem Flow Hit by $3.9M Execution Layer Exploit, Phase 1 Recovery Set apareceu primeiro no Coinfomania.
