Flow detalla exploit de $3,9 millones por fallo de tipo en Cadence y plan de recuperación en informe de enero de 2026

El 6 de enero de 2026, Flow publicó un informe posterior al incidente en el que explicó cómo un exploit de $3,9 millones se ejecutó a través de una vulnerabilidad de confusión de tipos en el runtime de Cadence que permitió acuñar tokens FLOW falsos, según el propio proyecto. El atacante comenzó a ejecutar unos 40 contratos maliciosos el 26 de diciembre de 2025, y los validadores detuvieron la cadena en menos de seis horas tras la primera transacción maliciosa. Flow indicó que no se accedió a los saldos existentes de los usuarios, mientras que los exchanges recibieron 1,094 millones de FLOW falsos y posteriormente devolvieron 484.434.923 tokens para su destrucción, con la mayor parte del resto del suministro aislada onchain.