Chainflip加密资产遭黑客攻击:TRON集成中73.6万USDT被盗
最新的Chainflip加密资产黑客攻击新闻聚焦于针对该协议TRON USDT集成的定向攻击,这是该平台首次发生此类事件。Chainflip已确认,攻击者找到了一种操纵TRON交易备忘录(memo)的方法,欺骗系统对同一笔存款进行多次释放。此次漏洞利用导致网络暂时暂停,工程师们正在完善修复方案并准备安全重启。
要点概览
- 跨链协议Chainflip确认其TRON USDT集成于周六遭到利用。
- 攻击者滥用了TRON交易备忘录处理方式的缺陷,触发了一笔存款的重复支付。
- 该漏洞利用在约90分钟内运行了八次,产生了六笔未经授权、价值736,442.17 USDT的付款。
- 另一笔价值115,654.41 USDT的用户兑换交易未支付,但资金仍安全锁定在金库(Vault)中。
- Chainflip表示所有其他资金均安全,修复方案已就绪,网络最快可能在周一恢复运行。
漏洞利用原理
Chainflip依赖于附加在TRON交易上的备忘录字段来读取兑换指令,这种方法与大多数其他支持链上使用的专用合约功能不同。根据协议方的说法,攻击者发现了一种向Chainflip验证器已签名的交易附加新备忘录的方法。随后,系统将读取该备忘录视为一次独立的失败兑换,并自动发出退款,从而实质上允许同一笔底层存款被支付超过一次。攻击者首先使用小额交易确认该技术可行,然后在随后的每次尝试中大致将金额翻倍。
损失情况与金库状态
Chainflip黑客攻击影响详情
受影响区块链 TRON USDT集成 未经授权的付款次数 6次 总USDT损失 736,442.17 USDT 攻击尝试次数 8次 攻击持续时间 约90分钟 待处理用户兑换 115,654.41 USD T 待定资金状态 在金库中安全持有 其他协议资金 不受影响且安全 用户补偿 由Chainflip承诺 目前的分析显示,总损失为736,442.17 USDT,分布在六笔未经授权的付款中。另一笔价值115,654.41 USDT的兑换未能完成,目前停放在金库中而非丢失。
攻击时间线
漏洞利用发生在周六凌晨,从开始到结束持续约一个半小时。攻击者在扩大规模之前先用小额交易测试了漏洞,在八次尝试中大致将每次交易的规模翻倍。Chainflip团队最终注意到后续的USDT付款失败,这促使他们进行了内部调查。一旦确认模式,网络即被暂停,安全响应随即启动,最终致力于锁定全面重启计划。
关于待处理的11.5万USDT兑换说明
并非本次事件中的所有异常交易都代表损失。一旦检测到漏洞利用且系统冻结进一步付款,一名用户的115,654.41 USDT兑换请求无法处理。Chainflip澄清,这笔金额与被盗资金分开,目前仍安全存放在金库中。协议方预计,一旦运营恢复,这笔待处理兑换将得到解决。
来源:Wu Blockchain
#@0_49#@
安全修复与网络暂停
Chainflip暂停了其网络以阻止任何进一步的漏洞利用,同时工程师们正在排查根本原因。该公司表示,针对底层漏洞的修复方案已经定稿,尽管确切的重启流程仍需额外工作以避免复杂情况。据报道,团队已向相关行业相关方标记了被利用的资金,希望在这些资产在加密新闻生态系统中流动时追回部分被盗资产。
用户能否拿回资金?
Chainflip表示,受影响用户将获得全额赔偿,尽管具体的补偿机制仍在内部确定中。该公司将此事件定性为完全可挽回,即使它继续评估向受影响用户报销的最佳途径并追讨被盗资产。一旦重启计划锁定,预计将发布完整的技术报告。
更广泛的安全影响
Chainflip将此漏洞利用描述为其首次导致金库资金损失的重大安全事件,强调了单个链(如TRON的备忘录系统)的交易处理逻辑如何成为成熟跨链基础设施中的弱点。该公司还指出了行业日益复杂的攻击工具趋势,并表示计划加强自身安全工具的使用,以便在未来主动发现问题。
Chainflip今日价格:2026年9月14日
Chainflip代币价格(FLIP)为0.3279美元,24小时内上涨1.4%。FLIP代币市值为2892万美元,24小时交易量为57,935.8美元。
来源:Coingecko数据
结论
这则加密资产黑客攻击新闻凸显了备忘录处理中狭窄的特定链缺陷如何被利用为昂贵的漏洞。随着736,442.17 USDT确认损失,另有115,654.41 USDT安全持有以待重启,近期的优先事项很明确:完善修复方案,安全恢复运营,并补偿受影响用户。预计未来几天将发布完整的事故报告。
免责声明:本文仅供参考,不构成财务、投资或法律建议。加密货币市场和协议存在重大风险,包括遭受黑客攻击、漏洞利用以及资金全部损失的风险。在进行任何财务决策之前,请务必自行研究并咨询合格的专业人士。