Chainflip因TRON漏洞损失736,442 USDT

3 小时前
閱讀 4 分鐘
2 視圖

Chainflip遭遇安全事件

Chainflip因六笔未经授权的支付损失了736,442.17 USDT。此事件是由于攻击者利用了其对TRON交易备注的处理方式。Chainflip在9月13日的事件更新中表示,该攻击发生在9月12日的凌晨,目标是其TRON USDT集成。

事件经过与影响

跨链协议在开发人员调查交易并准备修复方案时暂停了运营。一个合法用户的交易金额为115,654.41 USDT,尚未支付。Chainflip表示,这笔资金仍然保存在其保险库中,可以在网络重启后释放。该协议报告称,没有其他资金受到影响。

损失金额和攻击序列代表了Chainflip目前的调查结果。

截至9月13日,尚未发布任何独立的安全评估来确认完整情况。关于昨天影响TRON USDT的漏洞更新:736,442.17 USDT被盗。所有其他资金均未受影响且安全,受影响的用户将得到补偿。

攻击细节

该协议使用交易备注读取附加在TRON转账上的交换指令。在大多数其他支持的区块链上,该协议通过专用合约功能接收指令。根据事件报告,攻击者找到了一种方法,可以在Chainflip验证者已经签署的交易中附加新的备注。Chainflip的系统将添加的备注解释为单独的交换指令。

当新的指令似乎失败时,协议便发出了退款。原始存款已经产生了支付,因此处理更改后的备注导致Chainflip对同一存款进行了第二次支付。Chainflip将这一缺陷归因于其对TRON交易备注的处理。

后续措施与补偿计划

Chainflip表示,早期的尝试使用了小额资金。每次后续尝试的金额几乎是前一次的两倍。只有六次尝试产生了总计736,442.17 USDT的未经授权的支付。该协议在初步报告中未发布单个交易哈希、目标钱包地址或六笔支付的详细信息。

Chainflip在后续USDT支付开始失败后检测到了该事件。开发人员随后追踪到这些失败与通过更改备注重复处理存款有关。该协议暂停了网络活动,以检查该漏洞是否会影响其他资产或集成。

Chainflip将此次事件描述为其首次涉及从协议保险库中盗取资金的重大安全事件。

根据该项目的说法,早期的操作问题并未造成类似的损失。网络暂停阻止了交换的完成,开发人员正在准备重启。Chainflip尚未报告因停机而中断交易的用户的单独损失。

与其他事件的关系

在相关报道中,crypto.news报道Liquid Network在紧急更新后恢复了区块生产,但转账和挂钩操作仍然受到限制,此前报告称有3.2亿美元的提款。Chainflip尚未确定这两个事件之间的联系。

Chainflip表示,受影响的用户将得到补偿,尽管截至9月13日,该协议尚未选择或公布其补偿方法。团队表示,仍在审查几种选项。未支付的115,654.41 USDT交易不计入六笔未经授权的支付。

未来计划与安全重启

Chainflip预计将在运营恢复后处理该交换。同时,该协议已通知相关方关于被盗资金的情况,以努力追踪或追回这些资金在地址和服务之间的流动。Chainflip未透露相关方的名称,也未披露攻击者是否使用了中心化交易所或确认任何USDT是否被冻结。

Chainflip表示,底层修复已完成,但开发人员仍需确定确切的重启程序。网络将保持暂停,”最早到周一”,这使得9月14日成为最早的恢复日期,而不是确认的启动时间。

一旦系统恢复,该协议预计将处理待处理的115,654.41 USDT交换,并开始处理补偿给那些资金被支付给攻击者的用户。Chainflip表示,完整的技术报告将在重启计划确定并网络安全运行后发布。