Flow Foundation telah menerbitkan laporan pasca-insiden tentang eksploitasi kerentanan protokol yang terjadi pada tanggal 27/12, yang memungkinkan penyerang untuk membuat token palsu di jaringan, menyebabkan kerusakan sekitar 3,9 juta USD. Penyebabnya berasal dari kesalahan dalam runtime Cadence, yang memungkinkan aset diduplikasi alih-alih di-mint, sehingga melampaui kontrol pasokan tetapi tidak mempengaruhi saldo pengguna.
Para validator berkoordinasi menghentikan jaringan selama enam jam, membawa sistem ke mode baca-saja untuk mencegah penyebaran lebih luas. Sebagian besar token palsu telah dibekukan sebelum dijual. Jaringan dipulihkan setelah dua hari sesuai rencana pemulihan terisolasi dan token palsu telah ditarik dan dihancurkan melalui mekanisme tata kelola.
Flow menegaskan bahwa tidak ada akun yang kehilangan dana, sekaligus telah menambal kerentanan, memperkuat pemeriksaan keamanan, dan memperluas program bug bounty. Namun, setelah insiden tersebut, harga token FLOW menurun tajam hampir 40% sebelum pulih sedikit.