Chainflip因TRON集成漏洞暂停网络,损失约73.6万美元USDT
跨链协议Chainflip披露了一起安全事件,其TRON(波场)网络上的USDT集成遭遇针对性攻击,导致736,442.17枚USDT被盗。该协议已迅速暂停网络运营以控制事态,目前正致力于制定全面的修复方案,待问题解决后将恢复正常服务。
利用交换指令漏洞的攻击细节
未经授权的资金转出发生在一位攻击者利用了Chainflip与TRON交互机制中的特定弱点时。TRON是一个以高吞吐量去中心化交易著称的区块链平台。Chainflip作为允许在多个区块链之间无缝进行资产互换的跨链协议,确认在网络暂停前共执行了六笔非法转账。
所有其他资金均保持安全且未受影响,Chainflip承诺将确保受影响的用戶获得赔偿。在团队完成技术修复并确定重启策略之前,网络将持续处于暂停状态。
开发人员解释称,在TRON网络上,交易备注(memo)用于传递交换指令。然而,与其他使用专用合约函数的支持网络不同,这种机制使Chainflip的TRON集成暴露出了风险。攻击者将自己的备注附加到一个已签名的交易中,导致协议将其误认为是独立的交换指令。
这种操纵导致Chainflip从一笔存款中处理了两笔 payouts(支付)。在大约90分钟的时间内,攻击者利用此方法进行了八次操作:起初使用微量金额测试该方法的有效性,随后随着重复尝试逐步增加金额。
值得注意的是,一笔价值115,654.41 USDT的正常用户交换并未受到影响,因为该交易在网络暂停时仍处于待处理状态。这笔资金目前安全存储在Chainflip的金库中,可在网络重启后释放。
背景知识与数据汇总
Chainflip简介: 作为一个跨链协议,Chainflip允许用户直接进行资产互换,无需持有中间代币或依赖中心化交易所。其与多个区块链网络的集成旨在通过提供低摩擦的跨链转账和交换,简化去中心化金融(DeFi)体验。
| 事件类型 | 金额 (USDT) | 状态 |
|---|---|---|
| 未经授权的资金转出 | 736,442.17 | 已丢失 |
| 待处理的合法交换 | 115,654.41 | 在金库中冻结 |
响应、承诺及后续步骤
Chainflip已通知执法部门,试图通过各种加密网络追踪被盗资金的流向。公司表示,其金库和其他持仓均未受到损害,这是该协议首次因漏洞导致用户存款遭受重大损失。
针对该漏洞的技术补丁已经开发完毕,但团队需要更多时间来确保所有服务的安全恢复。在实施更新后,公司将发布一份详细报告,说明漏洞细节及计划中的恢复方法。
Chainflip重申了其全额赔偿受害者的意图,但澄清在确定具体的补救方法之前,还需要进行进一步的分析。目前正在考虑多种途径来弥补损失的资金。
此次事件也促使Chainflip加强内部安全程序,特别是在整合具有不同交易机制的网络(如TRON)时。团队指出,日益复杂的威胁是所有DeFi项目面临的不断增长挑战,并承认高级AI工具在攻击策略中的应用带来的影响。
这一事件强调了在不同区块链网络中进行严格集成测试的重要性,以及在DeFi领域技术不断演进的背景下,建立适应性防御措施的必要性。
在团队致力于实现安全重启的过程中,Chainflip的业务将继续暂停,预计最长暂停至9月14日。一旦恢复运营,协议将着手解决用户补偿事宜,并实施旨在加强未来安全措施的计划更新。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注