Chainflip、TRONの脆弱性により736,442 USDTを失う

3時間前
3分読む
3 ビュー

Chainflipのセキュリティ事件概要

Chainflipは、攻撃者がTRONのトランザクションメモの処理を悪用した結果、736,442.17 USDTを6回の不正な支払いを通じて失いました。Chainflipは9月13日の事件更新で、攻撃が9月12日の早朝にTRON USDT統合を標的にしたと述べました。

運用の一時停止と資金の状況

クロスチェーンプロトコルは、開発者がトランザクションを調査し、修正を準備する間、運用を一時停止しました。115,654.41 USDTの正当なユーザーのスワップは未払いのまま残っています。Chainflipは、資金はまだその金庫に保管されており、ネットワークが再起動した後に解放される可能性があると述べました。

「他の資金には影響がなかった。」

攻撃の手法と影響

攻撃者は、Chainflipのバリデーターがすでに署名したトランザクションに新しいメモを添付する方法を見つけました。Chainflipのシステムは、追加されたメモを別のスワップ指示として解釈しました。新しい指示が失敗したように見えたとき、プロトコルは返金を発行しました。これにより、同じ入金に対して2回目の支払いが行われることになりました。

調査と今後の計画

Chainflipは、この欠陥をTRONトランザクションメモの自社処理に起因するとしています。プロトコルは、TRONブロックチェーン、USDTスマートコントラクト、またはTetherの準備金システムの侵害を報告していません。攻撃者は約90分の間にこの手法を8回繰り返しました。

「Chainflipは、この事件をプロトコルの金庫から資金が奪われた初の重大なセキュリティイベントと説明しています。」

ユーザーへの補償と再起動計画

Chainflipは、影響を受けたユーザーが補償されると述べていますが、プロトコルは9月13日までに補償方法を選択または公開していませんでした。未払いの115,654.41 USDTのトランザクションは、6回の不正な支払いには含まれていません。その資金は金庫に残っており、Chainflipは運用が再開された後にスワップを処理することを期待しています。

今後の展望

Chainflipは、再起動計画が確定し、ネットワークが安全に運用されるようになった後に、完全な技術報告を発表すると述べています。プロトコルは、その報告書の発表期限を発表していません。