• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Chainflip暂停网络,TRON集成遭遇736,442 USDT漏洞攻击

2026-09-14 05:16:17
收藏

Chainflip因TRON集成漏洞暂停网络,损失约73.6万美元USDT

跨链协议Chainflip披露了一起安全事件,其TRON(波场)网络上的USDT集成遭遇针对性攻击,导致736,442.17枚USDT被盗。该协议已迅速暂停网络运营以控制事态,目前正致力于制定全面的修复方案,待问题解决后将恢复正常服务。

利用交换指令漏洞的攻击细节

未经授权的资金转出发生在一位攻击者利用了Chainflip与TRON交互机制中的特定弱点时。TRON是一个以高吞吐量去中心化交易著称的区块链平台。Chainflip作为允许在多个区块链之间无缝进行资产互换的跨链协议,确认在网络暂停前共执行了六笔非法转账。

所有其他资金均保持安全且未受影响,Chainflip承诺将确保受影响的用戶获得赔偿。在团队完成技术修复并确定重启策略之前,网络将持续处于暂停状态。

开发人员解释称,在TRON网络上,交易备注(memo)用于传递交换指令。然而,与其他使用专用合约函数的支持网络不同,这种机制使Chainflip的TRON集成暴露出了风险。攻击者将自己的备注附加到一个已签名的交易中,导致协议将其误认为是独立的交换指令。

这种操纵导致Chainflip从一笔存款中处理了两笔 payouts(支付)。在大约90分钟的时间内,攻击者利用此方法进行了八次操作:起初使用微量金额测试该方法的有效性,随后随着重复尝试逐步增加金额。

值得注意的是,一笔价值115,654.41 USDT的正常用户交换并未受到影响,因为该交易在网络暂停时仍处于待处理状态。这笔资金目前安全存储在Chainflip的金库中,可在网络重启后释放。

背景知识与数据汇总

Chainflip简介: 作为一个跨链协议,Chainflip允许用户直接进行资产互换,无需持有中间代币或依赖中心化交易所。其与多个区块链网络的集成旨在通过提供低摩擦的跨链转账和交换,简化去中心化金融(DeFi)体验。

事件类型 金额 (USDT) 状态
未经授权的资金转出 736,442.17 已丢失
待处理的合法交换 115,654.41 在金库中冻结

响应、承诺及后续步骤

Chainflip已通知执法部门,试图通过各种加密网络追踪被盗资金的流向。公司表示,其金库和其他持仓均未受到损害,这是该协议首次因漏洞导致用户存款遭受重大损失。

针对该漏洞的技术补丁已经开发完毕,但团队需要更多时间来确保所有服务的安全恢复。在实施更新后,公司将发布一份详细报告,说明漏洞细节及计划中的恢复方法。

Chainflip重申了其全额赔偿受害者的意图,但澄清在确定具体的补救方法之前,还需要进行进一步的分析。目前正在考虑多种途径来弥补损失的资金。

此次事件也促使Chainflip加强内部安全程序,特别是在整合具有不同交易机制的网络(如TRON)时。团队指出,日益复杂的威胁是所有DeFi项目面临的不断增长挑战,并承认高级AI工具在攻击策略中的应用带来的影响。

这一事件强调了在不同区块链网络中进行严格集成测试的重要性,以及在DeFi领域技术不断演进的背景下,建立适应性防御措施的必要性。

在团队致力于实现安全重启的过程中,Chainflip的业务将继续暂停,预计最长暂停至9月14日。一旦恢复运营,协议将着手解决用户补偿事宜,并实施旨在加强未来安全措施的计划更新。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%