Quỹ Flow đã xác nhận một sự cố an ninh ảnh hưởng đến blockchain Flow vào ngày 27 tháng 12. Theo Quỹ, một kẻ tấn công đã khai thác một lỗ hổng trong lớp thực thi của Flow. Họ đã di chuyển khoảng 3,9 triệu đô la tài sản ra khỏi mạng. Các validator đã phát hiện ra hoạt động này và thực hiện một cuộc ngừng hoạt động mạng có phối hợp ngay sau khi xảy ra khai thác.
Cuộc ngừng hoạt động đã cắt đứt tất cả các lối thoát và ngăn chặn các giao dịch trái phép tiếp theo. Quỹ nhấn mạnh rằng cuộc tấn công không ảnh hưởng đến số dư của người dùng hiện tại. Tất cả các khoản tiền gửi của người dùng vẫn nguyên vẹn. Sau sự cố, Flow đã đưa mạng vào trạng thái bảo vệ. Trong khi các kỹ sư và validator đánh giá quy mô của cuộc khai thác và chuẩn bị các bước khắc phục.
Các quỹ được theo dõi như là số dư người dùng vẫn an toàn
Đội ngũ an ninh của Flow, làm việc với Find Labs, đã lập bản đồ các lộ trình thoát của kẻ tấn công và xác định ví chính liên quan. Các quỹ bị đánh cắp chủ yếu đã di chuyển qua các cầu nối liên chuỗi. Bao gồm Celer, deBridge, Relay và Stargate, trước khi đến Ethereum. Các nhà điều tra xác nhận đã có những nỗ lực rửa tiền hoạt động thông qua các giao thức tập trung vào quyền riêng tư như THORChain và Chainflip.
Đây là cập nhật đã được xác minh từ Quỹ Flow.CÁC SỰ CỐ ĐÃ ĐƯỢC XÁC NHẬNVào ngày 27 tháng 12 năm 2025, một kẻ tấn công đã lợi dụng một lỗ hổng trong lớp thực thi của Flow và đã di chuyển khoảng $3.9 triệu USD tài sản ra khỏi mạng trước khi các validator thực hiện một sự ngừng hoạt động có phối hợp. Quan trọng là, điều này… https://t.co/KEXzo0w8as
— Flow.com (@flow_blockchain) ngày 27 tháng 12 năm 2025
Để phản ứng, các yêu cầu đóng băng đã được gửi đến các sàn giao dịch lớn và các nhà phát hành stablecoin, bao gồm Circle và Tether. Mặc dù cuộc tấn công rất phức tạp, Quỹ đã nhấn mạnh rằng số tiền bị ảnh hưởng không đe dọa đến khả năng thanh toán của mạng. Quan trọng là, lỗ hổng không truy cập hoặc thay đổi số dư người dùng hiện có trên Flow.
Mạng chuyển sang chế độ chỉ đọc trong quá trình khắc phục
Sau khi có sự đồng thuận của các validator, Flow đã triển khai một bản nâng cấp giao thức được biết đến với tên gọi Mainnet 28. Mạng hiện đang trực tuyến và sản xuất các khối nhưng vẫn ở chế độ chỉ đọc. Trong giai đoạn này, việc tiếp nhận giao dịch chung vẫn bị tạm dừng trong khi các bước khắc phục đang được kiểm tra và xác thực. Quỹ giải thích rằng sự tạm dừng này cho phép các đối tác trong hệ sinh thái. Bao gồm các cầu nối và sàn giao dịch, đồng bộ hóa với trạng thái sổ cái đã được khôi phục.
CẬP NHẬT: ĐÃ ĐẠT ĐƯỢC SỰ ĐỒNG THUẬN CỦA CÁC VALIDATORCác validator của mạng Flow đã chấp nhận bản nâng cấp phần mềm được đề xuất. Mạng hiện đang bước vào giai đoạn khắc phục và kiểm tra.TRẠNG THÁI HIỆN TẠI: CHỈ ĐỌC MẠNG đang trực tuyến và sản xuất các khối, nhưng việc tiếp nhận giao dịch chung...
— Flow.com (@flow_blockchain) ngày 29 tháng 12 năm 2025
Khởi động lại các hoạt động đầy đủ trước khi đồng bộ hóa có thể gây ra các lỗi giao dịch hoặc sự không khớp trong số dư. Các giao dịch được gửi giữa khoảng 11:25 PM PT vào ngày 26 tháng 12. Ngoài ra, mạng ngừng hoạt động lúc 5:30 AM PT vào ngày 27 tháng 12. Điều này phải được gửi lại một lần nữa khi các hoạt động được khôi phục.
Giai đoạn 1 phục hồi được đặt cho lúc 6:00 AM PT
Các validator của Flow hiện đã đồng ý về một kế hoạch phục hồi theo giai đoạn. Giai đoạn 1 được dự kiến bắt đầu vào lúc 6:00 AM giờ Thái Bình Dương. Tại thời điểm đó, môi trường Cadence sẽ trở lại hoạt động đầy đủ cho hơn 99.9% các tài khoản. Các tài khoản được xác định là người nhận các token được phát hành một cách gian lận sẽ vẫn bị hạn chế tạm thời như một biện pháp phòng ngừa. Trong khi đó, môi trường EVM sẽ vẫn ở chế độ chỉ đọc cho đến khi việc khắc phục thêm được hoàn tất. Quỹ dự định công bố một bài viết kỹ thuật đầy đủ trong vòng 72 giờ. Các cập nhật bổ sung sẽ theo sau khi Flow tiến qua các giai đoạn phục hồi sau và khôi phục đầy đủ chức năng trên toàn bộ hệ sinh thái của nó.
Bài viết Flow bị tấn công bởi $3.9 triệu USD trong lỗ hổng lớp thực thi, giai đoạn 1 phục hồi đã xuất hiện lần đầu trên Coinfomania.
