Механизм атаки через memo-поле TRON
Причиной инцидента стала специфическая логика обработки транзакций в сети TRON, которую использовал протокол. В отличие от интеграций с другими блокчейнами, где инструкции для обмена считываются из смарт-контрактов, в случае с TRON протокол Chainflip полагался на данные из поля `memo`.
Злоумышленник обнаружил способ прикреплять собственное `memo` к транзакциям, которые уже были подписаны валидаторами Chainflip. Система ошибочно интерпретировала это как отдельную, неудачную операцию обмена и инициировала «возврат» средств. Таким образом, один и тот же депозит был фактически выплачен дважды, что и привело к потере активов.
Хронология и масштаб потерь
Атака была проведена в несколько этапов в течение полутора часов в ночь на 12 сентября. В результате шести несанкционированных выплат проект потерял **736 442,17 USDT**. Это стало первым значительным инцидентом с потерей средств из хранилищ Chainflip.
Хронология действий злоумышленника выглядела следующим образом:
- Атака началась с транзакций на небольшие суммы для проверки уязвимости.
- После успешных тестов объем каждой последующей операции удваивался.
- Всего эксплойт был повторен восемь раз за 90 минут, прежде чем система обнаружила проблему из-за сбоев в последующих легитимных выплатах.
Команда проекта уточнила, что еще один пользовательский своп на сумму 115 654 USDT не был завершен, однако эти средства остались в хранилище и не были похищены.
Реакция команды и план восстановления
Сразу после обнаружения эксплойта команда Chainflip приостановила работу протокола для проведения расследования и разработки исправления. Представители проекта заверили, что основные активы пользователей не пострадали и находятся в безопасности.
Дальнейшие шаги команды включают:
- Разработку и внедрение патча, который устранит уязвимость в логике обработки `memo`.
- Полную компенсацию потерь всем затронутым пользователям, хотя точный механизм возмещения еще прорабатывается.
- Публикацию подробного отчета об инциденте (post-mortem) после полного восстановления работы сети.
- Маркировку украденных средств и уведомление участников рынка для отслеживания их перемещения.
В Chainflip также заявили о намерении активнее использовать инструменты на базе ИИ для превентивного поиска уязвимостей в коде.
Частые вопросы
Как произошел эксплойт Chainflip через сеть TRON?
Злоумышленник использовал уязвимость в обработке memo-поля транзакций TRON для инициации двойных выплат. Он прикреплял собственное memo к уже подписанным валидаторами транзакциям, что система ошибочно интерпретировала как неудачный обмен и инициировала «возврат» средств, по факту выплачивая депозит дважды.
Какую сумму потерял протокол Chainflip и что делает команда?
В результате атаки протокол Chainflip потерял 736 442 USDT. Команда немедленно приостановила работу сети для разработки патча, пообещала полностью компенсировать убытки пользователям и опубликовать детальный отчет после восстановления.
Что известно о действиях хакера во время атаки на Chainflip?
Атака была проведена в восемь этапов в течение 90 минут. Злоумышленник начал с небольших тестовых сумм, а после подтверждения уязвимости постепенно удваивал объем каждой последующей операции, пока система не обнаружила проблему.