摘要:Chainflip跨链协议遭遇严重安全漏洞,攻击者利用Tron备忘录机制在90分钟内盗取73.6万USDT。协议已暂停运营,将启动技术重启并承诺用户全额补偿。

币圈界报道:
Chainflip跨链协议遭重大资金盗窃,系统紧急停摆
9月13日,跨链资产交换协议Chainflip发布声明,确认其于9月12日凌晨遭遇严重安全入侵,一名黑客从其波场(Tron)集成通道中窃取了736,442.17 USDT。此次事件为该协议自上线以来首次造成实际资金损失的事故。目前,Chainflip已全面暂停服务,并计划维持离线状态至周一,以推进系统修复与技术重启流程。
依托交易备忘录的指令读取机制成攻击突破口
不同于多数依赖专用合约函数的区块链交互方式,Chainflip采用从Tron交易附加的备忘录字段提取交换指令的逻辑。攻击者发现可向已被验证器签名的交易追加自定义备忘录,系统误将其识别为独立的失败交换请求,从而触发退款机制。这导致同一笔存款被重复支付两次。由于系统仅在后续支付环节出现异常时才察觉问题,攻击者先以小额测试可行性,随后每轮金额翻倍,在约90分钟内完成8次成功攻击。
资金流向追踪与用户权益保障方案启动
初步审计显示,共有6笔未经授权的资金转移,总金额达736,442.17 USDT。另有115,654.41 USDT因交换未完成仍滞留于金库,待系统恢复后可继续处理。其余所有资产均未受影响且处于安全状态。尽管补偿细节仍在评估中,但官方明确表示将确保受损用户获得全额赔偿。
技术修复与未来防御升级同步推进
当前修复策略已基本成型,但为实现低风险重启,仍需优化操作流程。团队已向相关链上监控方通报,要求标记被盗资产以便追踪其流动路径,并尝试追回损失。一旦重启计划确定,Chainflip将公布完整事件复盘报告。公司同时指出,人工智能模型正重塑安全攻防态势,未来将强化内部检测能力,提前识别潜在威胁。此次事件也凸显了基于Tron生态的跨链协议面临的新一轮挑战。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
