Flow đã công bố một báo cáo sau sự cố chi tiết nguyên nhân gốc rễ vụ khai thác trị giá 3.9 triệu USD. Nó đổ lỗi cho một lỗ hổng kiểu nhận diện trong Cadence runtime đã cho phép làm giả token. Các trình xác thực mạng đã ngừng hoạt động trong vòng sáu giờ kể từ vụ tấn công.\n\nFlow công bố một báo cáo sau sự cố vào ngày 6 tháng 1 năm 2026, bàn về nguyên nhân gốc rễ của vụ khai thác trị giá 3.9 triệu USD. Một kẻ tấn công đã lợi dụng lỗ hổng kiểu nhận diện Cadence để làm giả token. Flow cho biết không có số dư người dùng hiện có nào bị truy cập hoặc bị xâm phạm.\n\nFlow xác định lỗ hổng kiểu nhận diện là nguyên nhân chính của vụ khai thác. Lỗ hổng này cho phép kẻ tấn công né các kiểm tra an toàn thời gian thực bằng cách ngụy trang một tài sản được bảo vệ thành một cấu trúc dữ liệu thông thường. Kẻ tấn công phối hợp thực thi khoảng 40 hợp đồng thông minh độc hại.\n\nCuộc tấn công bắt đầu tại block height 137,363,398 vào ngày 26 tháng 12 năm 2025, lúc 23:25 PST. Chỉ vài phút sau lần triển khai đầu tiên, việc sản xuất token giả đã bắt đầu. Kẻ tấn công đã sử dụng các cấu trúc dữ liệu chuẩn có thể sao chép để ngụy trang các tài sản được bảo vệ mà đáng lẽ không thể sao chép. Bằng cách tận dụng semantics move-only của Cadence, việc làm giả token đã trở nên có thể.\n\nCadence và một môi trường EVM đầy đủ tương thích là hai môi trường lập trình được Flow vận hành. Trong trường hợp này, khai thác nhằm vào Cadence.\n\nMạng xuống trong vòng sáu giờ kể từ giao dịch độc hại ban đầu. Vào ngày 27 tháng 12, ở block height 137,390,190, các trình xác thực Flow đã bắt đầu ngừng mạng có phối hợp tại 05:23 PST. Tất cả lối thoát đã bị cắt đứt, và việc dừng lại xảy ra trong vòng chưa đầy sáu giờ sau giao dịch độc hại đầu tiên.\n\nFLOW giả mạo đã được di chuyển đến các tài khoản gửi tiền sàn tập trung trước 23:42 PST ngày 26 tháng 12. Do quy mô và tính bất thường, phần lớn các chuyển vòng FLOW lớn được gửi tới các sàn đã bị đóng băng khi nhận được chúng. Bắt đầu từ 00:06 PST ngày 27 tháng 12, một số tài sản được bridged ngoài mạng bằng Celer, deBridge và Stargate.\n\nVào 01:30 PST, các tín hiệu phát hiện đầu tiên được nâng. Tại thời điểm này, các deposits trên sàn được liên kết với các movement cross-VM FLOW bất thường. Khi FLOW giả được thanh lý kể từ 1:00 PST, các sàn tập trung phải đối mặt với áp lực bán đáng kể.\n\nCác sàn trả lại 484 triệu FLOW giả mạo. Theo Flow, kẻ tấn công đã nộp 1,094 tỷ FLOW giả mạo trên nhiều sàn tập trung. Các đối tác sàn Gate.io, MEXC và OKX trả lại 484,434,923 FLOW, và số lượng này bị phá hủy. 98,7% nguồn cung còn lại của hàng giả đã được cô lập trên chuỗi và đang bị phá hủy. Giải pháp hoàn tất dự kiến trong 30 ngày, và sự phối hợp với các đối tác sàn khác vẫn đang tiến triển.\n\nSau khi cộng đồng đánh giá nhiều lựa chọn khôi phục, bao gồm khôi phục checkpoint, chiến lược khôi phục đã được chọn. Flow đã tiến hành tham vấn trên diện rộng với các đối tác hạ tầng, người vận hành cầu nối và các sàn giao dịch.\n\nVụ khai thác trị giá 3.9 triệu USD của Flow diễn ra theo một mẫu tương tự như các sự cố bảo mật đối với các giao thức
tiền điện tử vào cuối tháng 12 năm 2025 và đầu tháng 1 năm 2026. BtcTurk đã chịu phải vi phạm nóng ví tổng cộng 48 triệu USD vào ngày 1 tháng 1 năm 2026. Tin tặc xâm nhập hạ tầng ví nóng của sàn tập trung và rút vốn qua Ethereum, Arbitrum, Polygon và các chuỗi khác.\n\nBinance từng trải qua một sự cố thao túng tài khoản nhà tạo lập thị trường vào ngày 1 tháng 1 liên quan đến token BROCCOLI."