Flow erläutert $3.9 million‑Exploit, Cadence‑Type‑Confusion‑Bug und Recovery‑Schritte im Bericht vom Januar 2026

Am 6. Januar 2026 veröffentlichte Flow einen Post‑Incident‑Bericht zum $3.9 million‑Exploit und zur Cadence‑Runtime‑Type‑Confusion, die die Herstellung gefälschter FLOW ermöglichte. Der Angreifer setzte am 26. Dezember 2025 rund 40 bösartige Verträge ein, und Validatoren hielten die Chain weniger als sechs Stunden nach der ersten schädlichen Transaktion an. Bestehende Nutzer‑Guthaben wurden nicht abgerufen; Börsen erhielten 1.094 billion gefälschte FLOW und gaben später 484,434,923 Token zur Vernichtung zurück. Der Großteil des verbleibenden Angebots ist onchain isoliert.