Взлом Chainflip на $736 000 из-за уязвимости в сети TRON. Новости криптовалют | Bitbanker Space

Кроссчейн-протокол Chainflip потерял 736 442 USDT из-за эксплойта уязвимости в интеграции с TRON. Атака через memo-поле позволила вызвать двойные выплаты.

Взлом Chainflip на $736 000 из-за уязвимости в сети TRON

Механизм атаки через memo-поле TRON

Причиной инцидента стала специфическая логика обработки транзакций в сети TRON, которую использовал протокол. В отличие от интеграций с другими блокчейнами, где инструкции для обмена считываются из смарт-контрактов, в случае с TRON протокол Chainflip полагался на данные из поля `memo`.

Злоумышленник обнаружил способ прикреплять собственное `memo` к транзакциям, которые уже были подписаны валидаторами Chainflip. Система ошибочно интерпретировала это как отдельную, неудачную операцию обмена и инициировала «возврат» средств. Таким образом, один и тот же депозит был фактически выплачен дважды, что и привело к потере активов.

Хронология и масштаб потерь

Атака была проведена в несколько этапов в течение полутора часов в ночь на 12 сентября. В результате шести несанкционированных выплат проект потерял **736 442,17 USDT**. Это стало первым значительным инцидентом с потерей средств из хранилищ Chainflip.

Хронология действий злоумышленника выглядела следующим образом:

  1. Атака началась с транзакций на небольшие суммы для проверки уязвимости.
  2. После успешных тестов объем каждой последующей операции удваивался.
  3. Всего эксплойт был повторен восемь раз за 90 минут, прежде чем система обнаружила проблему из-за сбоев в последующих легитимных выплатах.

Команда проекта уточнила, что еще один пользовательский своп на сумму 115 654 USDT не был завершен, однако эти средства остались в хранилище и не были похищены.

Реакция команды и план восстановления

Сразу после обнаружения эксплойта команда Chainflip приостановила работу протокола для проведения расследования и разработки исправления. Представители проекта заверили, что основные активы пользователей не пострадали и находятся в безопасности.

Дальнейшие шаги команды включают:

  • Разработку и внедрение патча, который устранит уязвимость в логике обработки `memo`.
  • Полную компенсацию потерь всем затронутым пользователям, хотя точный механизм возмещения еще прорабатывается.
  • Публикацию подробного отчета об инциденте (post-mortem) после полного восстановления работы сети.
  • Маркировку украденных средств и уведомление участников рынка для отслеживания их перемещения.

В Chainflip также заявили о намерении активнее использовать инструменты на базе ИИ для превентивного поиска уязвимостей в коде.

Частые вопросы

Как произошел эксплойт Chainflip через сеть TRON?

Злоумышленник использовал уязвимость в обработке memo-поля транзакций TRON для инициации двойных выплат. Он прикреплял собственное memo к уже подписанным валидаторами транзакциям, что система ошибочно интерпретировала как неудачный обмен и инициировала «возврат» средств, по факту выплачивая депозит дважды.

Какую сумму потерял протокол Chainflip и что делает команда?

В результате атаки протокол Chainflip потерял 736 442 USDT. Команда немедленно приостановила работу сети для разработки патча, пообещала полностью компенсировать убытки пользователям и опубликовать детальный отчет после восстановления.

Что известно о действиях хакера во время атаки на Chainflip?

Атака была проведена в восемь этапов в течение 90 минут. Злоумышленник начал с небольших тестовых сумм, а после подтверждения уязвимости постепенно удваивал объем каждой последующей операции, пока система не обнаружила проблему.

Источники

  1. Forklog
  2. Coinalertnews
  3. Dropstab

Автор статьи

Мария Лебедева

Мария Лебедева — редакционный автор Bitbanker Space. Специализируется на подготовке новостей и аналитических материалов о финансах, цифровых активах и макроэкономике. В своих публикациях стремится отделять значимые события от информационного шума и понятно объяснять сложные рыночные процессы.

Все статьи автора