Chainflip hat 736.442,17 USDT durch sechs unbefugte Auszahlungen verloren, nachdem ein Angreifer die Handhabung von TRON-Transaktionsmemos ausgenutzt hatte.
Zusammenfassung
- Chainflip meldete einen Verlust von 736.442,17 USDT durch sechs unbefugte Auszahlungen im Zusammenhang mit der Ausnutzung seiner TRON-Integration.
- Angreifer wiederholten dieselbe Einzahlung achtmal innerhalb von etwa neunzig Minuten unter Verwendung geänderter Transaktionsmemos.
- Ein ausstehender Swap im Wert von 115.654,41 USDT bleibt unbezahlt, während sich seine Mittel weiterhin im Tresor von Chainflip befinden.
- Chainflip hat einen Fix fertiggestellt, erklärte jedoch, dass der Betrieb frühestens am Montag wieder aufgenommen wird.
- Das Protokoll versprach eine Entschädigung, obwohl die endgültige Erstattungsmethode und der technische Bericht öffentlich noch ausstehen.
Chainflip erklärte in einem Incident-Update vom 13. September, dass der Angriff in den frühen Morgenstunden des 12. September auf seine TRON-USDT-Integration abzielte. Das Cross-Chain-Protokoll pausierte den Betrieb, während seine Entwickler die Transaktionen untersuchten und einen Fix vorbereiteten.
Ein legitimer Nutzer-Swap im Wert von 115.654,41 USDT bleibt unbezahlt. Chainflip erklärte, dass die Mittel noch in seinem Tresor gehalten werden und nach dem Neustart des Netzwerks freigegeben werden können. Das Protokoll berichtete, dass keine weiteren Mittel betroffen waren.
Die Verlustzahl und die Angriffssequenz stellen die aktuellen Erkenntnisse von Chainflip dar. Bis zum 13. September wurde keine unabhängige Sicherheitsbewertung veröffentlicht, die den vollständigen Bericht bestätigt.
Chainflips TRON-USDT-Integration zahlte Einzahlungen doppelt aus
Chainflip verwendet Transaktionsmemos, um Swap-Anweisungen zu lesen, die an TRON-Überweisungen angehängt sind. Auf den meisten anderen unterstützten Blockchains erhält das Protokoll Anweisungen über dedizierte Vertragsfunktionen.
Laut dem Incident-Bericht fand der Angreifer einen Weg, ein neues Memo an eine Transaktion anzuhängen, die Chainflip-Validatoren bereits signiert hatten. Die Systeme von Chainflip interpretierten das hinzugefügte Memo als separate Swap-Anweisung. Als die neue Anweisung fehlzuschlagen schien, gab das Protokoll eine Rückerstattung aus.
Die ursprüngliche Einzahlung hatte bereits eine Auszahlung erzeugt. Die Verarbeitung des geänderten Memos führte daher dazu, dass Chainflip gegen dieselbe Einzahlung ein zweites Mal auszahlte.
Chainflip schrieb den Fehler seiner eigenen Verarbeitung von TRON-Transaktionsmemos zu. Das Protokoll meldete keine Kompromittierung der TRON-Blockchain, des USDT-Smart-Contracts oder des Reserve-Systems von Tether.
Der Angreifer wiederholte die Methode achtmal während eines Zeitraums von etwa 90 Minuten. Chainflip erklärte, dass die frühen Versuche kleine Beträge verwendeten. Jeder spätere Versuch war nahezu doppelt so groß wie der vorherige.
Nur sechs Versuche führten zu unbefugten Auszahlungen in Höhe von insgesamt 736.442,17 USDT. Das Protokoll veröffentlichte in seinem vorläufigen Bericht keine einzelnen Transaktionshashes, Ziel-Wallet-Adressen oder eine Aufschlüsselung der sechs Zahlungen.
Fehlgeschlagene USDT-Auszahlungen deckten den Angriff auf
Chainflip entdeckte den Vorfall, nachdem nachfolgende USDT-Zahlungen fehlzuschlagen begannen. Entwickler führten die Fehler dann auf die wiederholte Verarbeitung von Einzahlungen durch geänderte Memos zurück.
Das Protokoll setzte die Netzwerkaktivität aus, während es untersuchte, ob die Schwachstelle andere Vermögenswerte oder Integrationen betreffen könnte. Seine vorläufige Überprüfung ergab, dass der Exploit auf TRON USDT beschränkt war und die verbleibenden Tresormittel sicher waren.
Chainflip hat den Vorfall als sein erstes kritisches Sicherheitsereignis beschrieben, bei dem Geld aus Protokolltresoren entwendet wurde. Frühere Betriebsprobleme hatten laut dem Projekt keinen vergleichbaren Verlust aus diesen Tresoren verursacht.
Die Netzwerkpause verhindert, dass Swaps abgeschlossen werden, während Entwickler den Neustart vorbereiten. Chainflip hat keinen separaten Verlust für Nutzer gemeldet, deren Transaktionen durch die Abschaltung unterbrochen wurden.
Notfall-Suspendierungen wurden von anderen Blockchain-Diensten genutzt, während Entwickler Sicherheitsfehler isolierten. In verwandten Berichten berichtete crypto.news, dass das Liquid Network die Blockproduktion nach einem Notfall-Update wieder aufnahm, während Transfers und Peg-Operationen nach einem gemeldeten Abzug von 320 Millionen US-Dollar eingeschränkt blieben.
Chainflip hat keine Verbindung zwischen den beiden Vorfällen festgestellt. Der Liquid Network-Bericht betrifft eine separate Bitcoin-Sidechain und ein anderes technisches System.
Chainflip bereitet Rückzahlungen und Asset-Wiederherstellung vor
Chainflip erklärte, dass betroffene Nutzer vollständig entschädigt würden, obwohl das Protokoll bis zum 13. September keine Rückerstattungsmethode ausgewählt oder veröffentlicht hatte. Das Team sagte, dass mehrere Optionen noch geprüft würden. Die unbezahlte Transaktion über 115.654,41 USDT wird nicht zu den sechs unbefugten Auszahlungen gezählt. Die Mittel verbleiben im Vault, und Chainflip erwartet, den Swap nach Wiederaufnahme des Betriebs abzuwickeln.
Unterdessen hat das Protokoll relevante Parteien über die gestohlenen Gelder informiert, um zu versuchen, die Erlöse zu verfolgen oder wiederzuerlangen, während sie sich zwischen Adressen und Diensten bewegen. Chainflip nannte die Parteien nicht, gab nicht bekannt, ob der Angreifer zentralisierte Börsen nutzte, und bestätigte nicht, dass USDT eingefroren wurde.
Tether kann Adressen, die seine Token halten, einfrieren, wenn es im Rahmen geltender rechtlicher oder Durchsetzungsverfahren handelt. Wie crypto.news in einem separaten Bericht berichtete, half Tether den US-Behörden, mehr als 52 Millionen US-Dollar in Kryptowährung zu beschlagnahmen, während einer unabhängigen Aktion des Justizministeriums.
Bis zum Zeitpunkt der Veröffentlichung wurde keine öffentliche Erklärung von Tether oder TRON bezüglich des Chainflip-Angriffs identifiziert. Die Mitteilung von Chainflip sagte nicht, ob eine der Organisationen bei der Verfolgung der Gelder half.
Das Protokoll plant, nach einem sicheren Neustart mit der Deckung von Nutzerverlusten zu beginnen. Seine vorläufige Erklärung legte kein Zahlungsdatum fest und erklärte nicht, ob die Entschädigung aus Treasury-Assets, Versicherung oder einer anderen Quelle stammen würde.
Montags-Neustart hängt vom technischen Rollout ab
Chainflip sagte, dass der zugrunde liegende Fix abgeschlossen sei, aber die Entwickler noch das genaue Neustartverfahren klären müssten. Das Netzwerk würde "bis Montag frühestens" pausiert bleiben, wodurch der 14. September das früheste mögliche Wiederherstellungsdatum statt eines bestätigten Startzeitpunkts sei.
Vor der Wiedereröffnung plant das Team, einen technischen Neustartplan fertigzustellen, der weitere Verarbeitungsprobleme vermeiden soll. Chainflip hat nicht offengelegt, ob Validatoren neue Software, ein koordiniertes Upgrade oder eine Governance-Abstimmung benötigen.
Sobald das System wieder läuft, erwartet das Protokoll, den ausstehenden Swap über 115.654,41 USDT abzuwickeln und mit der Bearbeitung der Entschädigung für Nutzer zu beginnen, deren Gelder an den Angreifer gezahlt wurden.
Ein vollständiger technischer Bericht wird folgen, nachdem der Neustartplan festgelegt und das Netzwerk sicher in Betrieb ist, sagte Chainflip. Das Protokoll hat keine Veröffentlichungsfrist für diesen Bericht angekündigt.






