Фонд Flow подтвердил инцидент безопасности, который затронул блокчейн Flow 27 декабря. По словам Фонда, злоумышленник использовал уязвимость в слое выполнения Flow. Они переместили приблизительно 3,9 миллиона долларов в активах с сети. Валидаторы обнаружили активность и вскоре после эксплуатации провели координированную остановку сети.

Остановка разорвала все пути выхода и предотвратила дальнейшие несанкционированные транзакции. Фонд подчеркнул, что атака не поставила под угрозу существующие балансы пользователей. Все пользовательские депозиты остаются нетронутыми. После инцидента Flow перевел сеть в защищенное состояние. Пока инженеры и валидаторы оценивали масштаб эксплуатации и готовили шаги по устранению.

Средства, отслеживаемые как пользовательские балансы, остаются в безопасности

Команда безопасности Flow в сотрудничестве с Find Labs составила карту маршрутов злоумышленника и определила основной задействованный кошелёк. Похищенные средства в основном перемещались через кроссчейн-мосты. В том числе Celer, deBridge, Relay и Stargate — прежде чем средства достигли Ethereum. Следователи подтвердили активные попытки отмывания через ориентированные на приватность протоколы, такие как THORChain и Chainflip. 

Это подтверждённое обновление от Фонда Flow. ПОДТВЕРЖДЁН ИНЦИДЕНТ 27 декабря 2025 года злоумышленник воспользовался уязвимостью в execution layer Flow и перевёл примерно $3,9 млн активов вне сети до того, как валидаторы выполнили скоординированную остановку. Ключевое… https://t.co/KEXzo0w8as

— Flow.com (@flow_blockchain) 27 декабря 2025

В ответ были поданы запросы на заморозку на крупных биржах и эмитентах стейблкоинов, включая Circle и Tether. Несмотря на сложность атаки, Фонд вновь подчеркнул, что затронутая сумма не угрожает платёжеспособности сети. Ключевое: эксплойт не получил доступ к существующим балансам пользователей на Flow и не изменил их.

Сеть переходит в режим только для чтения во время устранения последствий

После достижения консенсуса валидаторов Flow развернула протокольное обновление, известное как Mainnet 28. Сейчас сеть онлайн и производит блоки, но остаётся в режиме только для чтения. На этом этапе общее поступление транзакций приостановлено, пока проходят тестирование и валидацию шаги по устранению последствий. Фонд пояснил, что эта пауза позволяет партнёрам экосистемы, включая мосты и биржи, синхронизироваться с восстановленным состоянием реестра. 

ОБНОВЛЕНИЕ: ДОСТИГНУТ КОНСЕНСУС ВАЛИДАТОРОВ Валидаторы сети Flow приняли предложенное программное обновление. Теперь сеть переходит в фазу устранения последствий и тестирования. ТЕКУЩИЙ СТАТУС: РЕЖИМ ТОЛЬКО ДЛЯ ЧТЕНИЯ Сеть онлайн и производит блоки, но общее поступление транзакций…

— Flow.com (@flow_blockchain) 29 декабря 2025

Если запустить полные операции до выравнивания, это может привести к сбоям транзакций или несоответствиям балансов. Транзакции, отправленные примерно в 11:25 вечера PT 26 декабря, а также остановка сети в 5:30 утра PT 27 декабря. Необходимо повторно отправить (ресубмитить) их после возобновления операций.

План восстановления, этап 1, с 6:00 утра PT

Валидаторы Flow теперь согласовали поэтапный план восстановления. Этап 1 запланирован на начало в 6:00 утра по тихоокеанскому времени. В этот момент среда Cadence вернётся к полноценной работе более чем для 99,9% аккаунтов. Аккаунты, определённые как получатели токенов, выпущенных мошенническим образом, будут временно ограничены в качестве меры предосторожности. Тем временем среда EVM останется в режиме только для чтения до завершения дальнейших работ по устранению последствий. Фонд планирует опубликовать полный технический пост-мортем в течение 72 часов. Дополнительные обновления последуют по мере того, как Flow будет проходить более поздние этапы восстановления и возвращать полную функциональность во всей своей экосистеме.

Пост «Пострадавший от эксплойта на $3,9 млн в Execution Layer: план восстановления, этап 1» впервые появился на Coinfomania.