12 décembre 27, les attaquants ont exploité une vulnérabilité dans la couche d’exécution de Flow, transférant environ 3,9 millions de dollars d’actifs hors du réseau avant que les validateurs n’arrêtent la coordination. La Flow Foundation a rapidement confirmé que cette attaque n’avait pas affecté les soldes des utilisateurs existants, tous les dépôts étant intacts.
Après l’incident, le prix du jeton FLOW a connu une forte volatilité à court terme. Selon les données du marché, le prix de FLOW est passé d’environ 0,173 USD avant l’événement à 0,079 USD, soit une chute de plus de 50 %. Au 29 décembre, le prix a rebondi légèrement à environ 0,103 USD.
01 Vue d’ensemble de l’événement
Le 27 décembre 2025, le réseau Flow a été victime d’une attaque de sécurité soigneusement planifiée. Les attaquants ont exploité une faille technique dans la couche d’exécution de cette blockchain pour transférer avec succès des actifs d’une valeur d’environ 3,9 millions de dollars hors du réseau.
Après l’incident, la Flow Foundation a réagi rapidement en confirmant publiquement les détails de l’attaque. La fondation a souligné que cette attaque ciblait une vulnérabilité au niveau du protocole, et non les comptes des utilisateurs, tous les dépôts et soldes des utilisateurs restant sécurisés et intacts.
Selon le suivi d’une société de sécurité blockchain, les fonds transférés ont principalement été évacués via des ponts inter-chaînes populaires tels que Celer, Debridge, Relay, Stargate, etc. Les adresses des portefeuilles des attaquants ont été identifiées et marquées, et leurs activités de blanchiment via Thorchain et Chainflip sont en cours de suivi en temps réel.
02 Réponse d’urgence
Face à cet incident de sécurité, la Flow Foundation a rapidement activé un mécanisme d’urgence. La fondation a d’abord isolé le réseau en publiant une version corrigée de la vulnérabilité principale du mainnet, Mainnet 28.
La première solution proposée était un rollback complet du réseau — revenir à un point de contrôle antérieur à l’attaque, c’est-à-dire au bloc Cadence 137363395. Si cette solution était mise en œuvre, elle supprimerait toutes les transactions effectuées dans les 6 heures précédant l’incident, qu’elles soient légitimes ou non.
Cette décision a rapidement suscité de fortes réactions de la part des partenaires de l’écosystème. Le principal partenaire de ponts inter-chaînes, deBridge, représenté par Alex Smirnov, a critiqué publiquement cette décision, la qualifiant de précipitée, et a reproché l’absence de communication préalable avec les partenaires clés.
03 Contre-attaque communautaire et ajustement de la solution
Après l’annonce du rollback, un vif débat a éclaté au sein de l’écosystème Flow. DeBridge a indiqué qu’environ 200 000 USD et 50 000 USD de dépôts se trouvaient dans la fenêtre de rollback, et que leur exécution pourrait entraîner des situations extrêmes où des fonds disparaîtraient ou des actifs seraient dupliqués.
LayerZero, principal gestionnaire inter-chaînes de USDC sur le réseau Flow, fait également face à un risque de transactions inter-chaînes d’environ 220 000 USD et 180 000 USD dans la fenêtre de rollback.
Sur des plateformes sociales comme X, les utilisateurs et développeurs ont exprimé leurs inquiétudes concernant la sécurité des fonds, remettant en question la fiabilité et la gouvernance du réseau en cas de scénario extrême. Certains membres de la communauté ont critiqué sévèrement le rollback, affirmant qu’il remettait en cause la finalité et l’immutabilité des transactions, principes fondamentaux de la blockchain.
Face à la pression des partenaires et de la communauté, la Flow Foundation a finalement décidé d’abandonner la solution de rollback et de se tourner vers un plan de récupération isolée et plus fin.
04 Analyse de la nouvelle solution de récupération
Après des négociations directes avec les partenaires de ponts inter-chaînes, exchanges et infrastructures, la Flow Foundation a proposé le 29 décembre une version révisée du plan de récupération. La caractéristique principale de cette solution est qu’elle n’implique pas de rollback ou de restructuration du réseau, et ne nécessite pas que les partenaires rejouent les transactions.
Selon cette nouvelle approche, plus de 99,9 % des comptes ne seront pas affectés et pourront fonctionner normalement après le redémarrage du réseau. Seuls les comptes ayant reçu des tokens frauduleux seront soumis à des restrictions temporaires.
Le plan de récupération sera déployé en quatre phases : d’abord, la restauration de l’environnement Cadence, avec une mise en ligne, tandis que l’environnement EVM sera en mode lecture seule ; ensuite, la réparation de l’environnement Cadence, estimée à 24-48 heures ; puis, la réparation et la réactivation de l’environnement EVM ; enfin, la restauration des opérations des ponts inter-chaînes et des exchanges après validation de la stabilité du réseau.
05 Réaction du marché et volatilité des prix
L’incident de sécurité a fortement impacté le prix du jeton FLOW. Selon les données du marché, après l’attaque, le prix de FLOW est brièvement passé de 0,173 USD à 0,079 USD, une chute de plus de 50 %, entraînant une forte réduction de la capitalisation boursière.
Au 29 décembre, avec l’annonce du nouveau plan de récupération isolée et la stabilisation progressive du marché, le prix de FLOW a rebondi légèrement à environ 0,103 USD. Ce niveau reste nettement inférieur à celui d’avant l’attaque, reflétant la préoccupation persistante des investisseurs quant à l’impact de l’incident.
Sur des plateformes principales comme Gate, l’activité de trading de FLOW a considérablement augmenté après l’événement, indiquant un vif intérêt du marché pour cet incident. Les investisseurs suivent de près la progression de la récupération du réseau Flow et la mise en œuvre du nouveau plan pour évaluer la valeur à long terme du jeton.
06 Comparaison sectorielle et leçons tirées
Cet incident de sécurité sur Flow offre un cas précieux de gestion de crise pour l’ensemble de l’industrie blockchain. Contrairement aux précédentes attaques sur des blockchains publiques, où la réponse impliquait souvent des mesures centralisées, la Flow Foundation a initialement opté pour un plan de rollback qui a suscité une controverse rare au sein de l’écosystème.
Il est notable que l’opposition de la communauté et des partenaires a finalement conduit la fondation à changer de stratégie, illustrant la force de la gouvernance décentralisée en pratique. En comparaison, certains projets blockchain adoptent souvent des décisions plus centralisées dans de telles situations.
Sur le plan technique, cet incident souligne l’importance de la sécurité au niveau de la couche d’exécution. Bien que la Flow Foundation ait affirmé que les fonds des utilisateurs n’ont pas été affectés, la vulnérabilité au niveau du protocole a entraîné une perte d’actifs, ce qui a secoué la confiance du marché et impacté le prix du jeton.
Les sociétés de sécurité blockchain mènent une analyse approfondie de cette attaque, avec une publication prévue dans 72 heures d’un rapport technique complet. Ce rapport pourrait révéler le mécanisme précis de la faille, fournissant une référence essentielle pour la sécurité de l’industrie.
Perspectives futures
Au 29 décembre, la récupération du réseau Flow progresse conformément au plan. L’environnement Cadence a été restauré, et l’environnement EVM est en mode lecture seule. Les validateurs du réseau ont accepté la version 28 du mainnet pour la correction.
Avec l’avancement des travaux, plus de 99,9 % des comptes utilisateurs retrouveront un accès normal. Seuls les adresses ayant reçu des tokens frauduleux seront temporairement restreintes, jusqu’à ce qu’une société indépendante de vérification blockchain confirme la destruction transparente de ces tokens illégaux.
Sur la plateforme Gate, le prix de transaction de FLOW a rebondi depuis le point le plus bas, tournant autour de 0,1 USD. Le marché attend la reprise complète du réseau et la publication des résultats des audits de sécurité, qui détermineront la prochaine trajectoire du prix de FLOW.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Flow victime d'une attaque de hackers avec une perte de 3,9 millions de dollars, crise ou opportunité ?
12 décembre 27, les attaquants ont exploité une vulnérabilité dans la couche d’exécution de Flow, transférant environ 3,9 millions de dollars d’actifs hors du réseau avant que les validateurs n’arrêtent la coordination. La Flow Foundation a rapidement confirmé que cette attaque n’avait pas affecté les soldes des utilisateurs existants, tous les dépôts étant intacts.
Après l’incident, le prix du jeton FLOW a connu une forte volatilité à court terme. Selon les données du marché, le prix de FLOW est passé d’environ 0,173 USD avant l’événement à 0,079 USD, soit une chute de plus de 50 %. Au 29 décembre, le prix a rebondi légèrement à environ 0,103 USD.
01 Vue d’ensemble de l’événement
Le 27 décembre 2025, le réseau Flow a été victime d’une attaque de sécurité soigneusement planifiée. Les attaquants ont exploité une faille technique dans la couche d’exécution de cette blockchain pour transférer avec succès des actifs d’une valeur d’environ 3,9 millions de dollars hors du réseau.
Après l’incident, la Flow Foundation a réagi rapidement en confirmant publiquement les détails de l’attaque. La fondation a souligné que cette attaque ciblait une vulnérabilité au niveau du protocole, et non les comptes des utilisateurs, tous les dépôts et soldes des utilisateurs restant sécurisés et intacts.
Selon le suivi d’une société de sécurité blockchain, les fonds transférés ont principalement été évacués via des ponts inter-chaînes populaires tels que Celer, Debridge, Relay, Stargate, etc. Les adresses des portefeuilles des attaquants ont été identifiées et marquées, et leurs activités de blanchiment via Thorchain et Chainflip sont en cours de suivi en temps réel.
02 Réponse d’urgence
Face à cet incident de sécurité, la Flow Foundation a rapidement activé un mécanisme d’urgence. La fondation a d’abord isolé le réseau en publiant une version corrigée de la vulnérabilité principale du mainnet, Mainnet 28.
La première solution proposée était un rollback complet du réseau — revenir à un point de contrôle antérieur à l’attaque, c’est-à-dire au bloc Cadence 137363395. Si cette solution était mise en œuvre, elle supprimerait toutes les transactions effectuées dans les 6 heures précédant l’incident, qu’elles soient légitimes ou non.
Cette décision a rapidement suscité de fortes réactions de la part des partenaires de l’écosystème. Le principal partenaire de ponts inter-chaînes, deBridge, représenté par Alex Smirnov, a critiqué publiquement cette décision, la qualifiant de précipitée, et a reproché l’absence de communication préalable avec les partenaires clés.
03 Contre-attaque communautaire et ajustement de la solution
Après l’annonce du rollback, un vif débat a éclaté au sein de l’écosystème Flow. DeBridge a indiqué qu’environ 200 000 USD et 50 000 USD de dépôts se trouvaient dans la fenêtre de rollback, et que leur exécution pourrait entraîner des situations extrêmes où des fonds disparaîtraient ou des actifs seraient dupliqués.
LayerZero, principal gestionnaire inter-chaînes de USDC sur le réseau Flow, fait également face à un risque de transactions inter-chaînes d’environ 220 000 USD et 180 000 USD dans la fenêtre de rollback.
Sur des plateformes sociales comme X, les utilisateurs et développeurs ont exprimé leurs inquiétudes concernant la sécurité des fonds, remettant en question la fiabilité et la gouvernance du réseau en cas de scénario extrême. Certains membres de la communauté ont critiqué sévèrement le rollback, affirmant qu’il remettait en cause la finalité et l’immutabilité des transactions, principes fondamentaux de la blockchain.
Face à la pression des partenaires et de la communauté, la Flow Foundation a finalement décidé d’abandonner la solution de rollback et de se tourner vers un plan de récupération isolée et plus fin.
04 Analyse de la nouvelle solution de récupération
Après des négociations directes avec les partenaires de ponts inter-chaînes, exchanges et infrastructures, la Flow Foundation a proposé le 29 décembre une version révisée du plan de récupération. La caractéristique principale de cette solution est qu’elle n’implique pas de rollback ou de restructuration du réseau, et ne nécessite pas que les partenaires rejouent les transactions.
Selon cette nouvelle approche, plus de 99,9 % des comptes ne seront pas affectés et pourront fonctionner normalement après le redémarrage du réseau. Seuls les comptes ayant reçu des tokens frauduleux seront soumis à des restrictions temporaires.
Le plan de récupération sera déployé en quatre phases : d’abord, la restauration de l’environnement Cadence, avec une mise en ligne, tandis que l’environnement EVM sera en mode lecture seule ; ensuite, la réparation de l’environnement Cadence, estimée à 24-48 heures ; puis, la réparation et la réactivation de l’environnement EVM ; enfin, la restauration des opérations des ponts inter-chaînes et des exchanges après validation de la stabilité du réseau.
05 Réaction du marché et volatilité des prix
L’incident de sécurité a fortement impacté le prix du jeton FLOW. Selon les données du marché, après l’attaque, le prix de FLOW est brièvement passé de 0,173 USD à 0,079 USD, une chute de plus de 50 %, entraînant une forte réduction de la capitalisation boursière.
Au 29 décembre, avec l’annonce du nouveau plan de récupération isolée et la stabilisation progressive du marché, le prix de FLOW a rebondi légèrement à environ 0,103 USD. Ce niveau reste nettement inférieur à celui d’avant l’attaque, reflétant la préoccupation persistante des investisseurs quant à l’impact de l’incident.
Sur des plateformes principales comme Gate, l’activité de trading de FLOW a considérablement augmenté après l’événement, indiquant un vif intérêt du marché pour cet incident. Les investisseurs suivent de près la progression de la récupération du réseau Flow et la mise en œuvre du nouveau plan pour évaluer la valeur à long terme du jeton.
06 Comparaison sectorielle et leçons tirées
Cet incident de sécurité sur Flow offre un cas précieux de gestion de crise pour l’ensemble de l’industrie blockchain. Contrairement aux précédentes attaques sur des blockchains publiques, où la réponse impliquait souvent des mesures centralisées, la Flow Foundation a initialement opté pour un plan de rollback qui a suscité une controverse rare au sein de l’écosystème.
Il est notable que l’opposition de la communauté et des partenaires a finalement conduit la fondation à changer de stratégie, illustrant la force de la gouvernance décentralisée en pratique. En comparaison, certains projets blockchain adoptent souvent des décisions plus centralisées dans de telles situations.
Sur le plan technique, cet incident souligne l’importance de la sécurité au niveau de la couche d’exécution. Bien que la Flow Foundation ait affirmé que les fonds des utilisateurs n’ont pas été affectés, la vulnérabilité au niveau du protocole a entraîné une perte d’actifs, ce qui a secoué la confiance du marché et impacté le prix du jeton.
Les sociétés de sécurité blockchain mènent une analyse approfondie de cette attaque, avec une publication prévue dans 72 heures d’un rapport technique complet. Ce rapport pourrait révéler le mécanisme précis de la faille, fournissant une référence essentielle pour la sécurité de l’industrie.
Perspectives futures
Au 29 décembre, la récupération du réseau Flow progresse conformément au plan. L’environnement Cadence a été restauré, et l’environnement EVM est en mode lecture seule. Les validateurs du réseau ont accepté la version 28 du mainnet pour la correction.
Avec l’avancement des travaux, plus de 99,9 % des comptes utilisateurs retrouveront un accès normal. Seuls les adresses ayant reçu des tokens frauduleux seront temporairement restreintes, jusqu’à ce qu’une société indépendante de vérification blockchain confirme la destruction transparente de ces tokens illégaux.
Sur la plateforme Gate, le prix de transaction de FLOW a rebondi depuis le point le plus bas, tournant autour de 0,1 USD. Le marché attend la reprise complète du réseau et la publication des résultats des audits de sécurité, qui détermineront la prochaine trajectoire du prix de FLOW.