Flow culpa a la vulnerabilidad de confusión de tipos en tiempo de ejecución de Cadence por una explotación de 3,9 millones de dólares

Fuente Cryptopolitan

Flow publicó un informe posterior aldent el 6 de enero de 2026, en el que se analiza la causa raíz de su exploit de 3,9 millones de dólares.

Un atacante aprovechó una vulnerabilidad de confusión de tipos en el tiempo de ejecución de Cadence para falsificar tokens. Flow indicó que no se accedió ni se comprometió ningún saldo de usuario existente.

Flow identla vulnerabilidad de confusión de tipos como causa raíz del exploit

Flow determinó que una vulnerabilidad de confusión de tipos era la causa principal. Esta vulnerabilidad permitió al atacante evadir las comprobaciones de seguridad en tiempo de ejecución camuflando un activo protegido como una estructura de datos normal. El atacante coordinó la ejecución de unos 40tracinteligentes maliciosos.

El ataque comenzó a la altura del bloque 137 363 398 el 26 de diciembre de 2025 a las 23:25 PST. Minutos después del primer despliegue, comenzó la producción de tokens falsificados. El atacante utilizó estructuras de datos estándar replicables para ocultar activos protegidos que deberían ser incopiables. Al aprovechar la semántica de solo movimiento de Cadence, esto posibilitó la falsificación de tokens.

Cadence y un entorno totalmente equivalente a EVM son los dos entornos de programación integrados que ejecuta Flow. En este caso, el exploit se dirigió a Cadence.

La red se cayó dentro de las seis horas siguientes a la transacción maliciosa inicial

El 27 de diciembre, a la altura del bloque 137 390 190, los validadores de flujo iniciaron una pausa coordinada en la red a las 05:23 PST. Se cortaron todas las vías de escape y la interrupción se produjo menos de seis horas después de la transacción maliciosa inicial.

FLOW falsificados a cuentas de depósito centralizadas en exchanges. Debido a su tamaño e irregularidad, la mayoría de las grandes transferencias de FLOW enviadas a exchanges se congelaron al recibirse. A partir de las 00:06 PST del 27 de diciembre, algunos activos se desconectaron de la red mediante Celer, deBridge y Stargate.

A la 01:30 PST, se detectaron las primeras señales. En ese momento, los depósitos en los exchanges se correlacionaron con movimientos anómalos de FLOW entre máquinas virtuales. A medida que se liquidaban los FLOW falsificados a partir de la 1:00 PST, los exchanges centralizados se enfrentaron a una importante presión de venta.

Los exchanges devuelven 484 millones de tokens FLOW falsificados

Según Flow , el atacante depositó 1.094 millones de FLOW falsos en varias plataformas de intercambio centralizadas. Los socios de intercambio Gate.io, MEXC y OKX devolvieron 484.434.923 FLOW, que fueron destruidos. El 98,7 % del suministro restante de productos falsificados se ha aislado en la cadena y está en proceso de destrucción. Se prevé una resolución completa en 30 días, y la coordinación con otros socios de intercambio aún está en curso.

Tras evaluar la comunidad diversas opciones de recuperación, incluida la restauración de los puntos de control , se optó por la estrategia de recuperación. Flow realizó consultas a nivel de ecosistema con socios de infraestructura, operadores de puentes y bolsas de valores.

La vulnerabilidad de $3.9 millones de Flow ocurrió dentro de un patrón similar dedentde seguridad que afectaron a los protocolos de cifrado a fines de diciembre de 2025 y principios de enero de 2026. BtcTurk sufrió una violación de billetera caliente de $48 millones el 1 de enero de 2026. Los piratas informáticos comprometieron la infraestructura de billetera caliente del intercambio centralizado y desviaron fondos a través de Ethereum, Arbitrum, Polygon y otras cadenas.

Binance experimentó undent de manipulación de cuenta de creador de mercado el 1 de enero que involucró al token BROCCOLI.

¿Quieres que tu proyecto esté presente en las mentes más brillantes del mundo de las criptomonedas? Preséntalo en nuestro próximo informe del sector, donde los datos se combinan con el impacto.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El Oro se desliza de 4.500$ ya que los sólidos datos estadounidenses afectan la demanda de refugioEl precio del Oro cae casi un 1% el miércoles después de que los datos económicos de EE.UU. mostraran que la actividad empresarial mejoró, mientras que el mercado laboral muestra signos de ser más sólido de lo esperado. En el momento de escribir, el XAU/USD cotiza a 4.465$ después de alcanzar un máximo de 4.500$
Autor  FXStreet
17 hace una horas
El precio del Oro cae casi un 1% el miércoles después de que los datos económicos de EE.UU. mostraran que la actividad empresarial mejoró, mientras que el mercado laboral muestra signos de ser más sólido de lo esperado. En el momento de escribir, el XAU/USD cotiza a 4.465$ después de alcanzar un máximo de 4.500$
placeholder
El WTI parece vulnerable por debajo de los 56.00$ medios, ya que el plan de petróleo de Trump para Venezuela alimenta las esperanzas de suministroLos precios del petróleo crudo West Texas Intermediate (WTI) de EE.UU. extienden el fuerte retroceso del día anterior desde la región de 58,65$-58,70$, o más de un máximo de una semana, y atraen una fuerte venta por segundo día consecutivo el miércoles.
Autor  FXStreet
El dia de ayer 01: 41
Los precios del petróleo crudo West Texas Intermediate (WTI) de EE.UU. extienden el fuerte retroceso del día anterior desde la región de 58,65$-58,70$, o más de un máximo de una semana, y atraen una fuerte venta por segundo día consecutivo el miércoles.
placeholder
EUR/USD se estabiliza cerca de 1.1720 mientras el operador ignora el nerviosismo por VenezuelaEl EUR/USD recuperó algo de terreno el lunes a pesar de que rebotó en mínimos diarios cerca de 1.1710 y terminó la sesión sin cambios alrededor de 1.1718 a medida que mejoró el apetito por el riesgo, a pesar de las crecientes tensiones geopolíticas
Autor  FXStreet
1 Mes 06 Día Mar
El EUR/USD recuperó algo de terreno el lunes a pesar de que rebotó en mínimos diarios cerca de 1.1710 y terminó la sesión sin cambios alrededor de 1.1718 a medida que mejoró el apetito por el riesgo, a pesar de las crecientes tensiones geopolíticas
placeholder
Oro Previsión del Precio: El XAU/USD salta por encima de 4.400$ por las tensiones entre EE.UU. y VenezuelaEl precio del Oro (XAU/USD) sube a alrededor de 4.400$ durante las primeras horas de negociación asiáticas del lunes. El metal precioso extiende su tendencia alcista en medio de un renovado aumento en el riesgo geopolítico tras la captura del presidente venezolano Nicolás Maduro por parte de los Estados Unidos (EE.UU.)
Autor  FXStreet
1 Mes 05 Día Lun
El precio del Oro (XAU/USD) sube a alrededor de 4.400$ durante las primeras horas de negociación asiáticas del lunes. El metal precioso extiende su tendencia alcista en medio de un renovado aumento en el riesgo geopolítico tras la captura del presidente venezolano Nicolás Maduro por parte de los Estados Unidos (EE.UU.)
placeholder
Pronóstico del precio de Ethereum: las direcciones de acumulación registran flujos récord en diciembre a pesar de la alta presión de ventasLas direcciones de acumulación de Ethereum (ETH) registraron su mayor entrada mensual en diciembre de 2025 a medida que el año llegaba a su fin. A pesar del débil impulso del mercado tras las vacaciones, estas billeteras intensificaron su presión de compra, añadiendo 3,62 millones de ETH a su saldo acumulado.
Autor  FXStreet
1 Mes 04 Día Dom
Las direcciones de acumulación de Ethereum (ETH) registraron su mayor entrada mensual en diciembre de 2025 a medida que el año llegaba a su fin. A pesar del débil impulso del mercado tras las vacaciones, estas billeteras intensificaron su presión de compra, añadiendo 3,62 millones de ETH a su saldo acumulado.
goTop
quote