Chainflip зазнав атаки на USDT у мережі Tron: викрадено 736"442,17 USDT
Ринкове зведення ШІ
Chainflip повідомила про експлойт, спрямований на потоки Tron USDT, унаслідок якого було викрадено 736"442.17 USDT через дубльовані повернення коштів, спричинені вразливістю в обробці memo, а також додаткові 115"654.41 USDT застрягли в казначействі. Хоча інші кошти не постраждали й виправлення розгорнуто, інцидент підкреслює стійкі операційні та ризики смартконтрактів у кросчейні, що, ймовірно, тиснутиме на короткостроковий апетит до ризику в DeFi та активність, пов'язану з мостами.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.01%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Odaily Planet Daily, кросчейн-протокол Chainflip розкрив деталі нещодавньої атаки, спрямованої на USDT у мережі Tron. Зловмисник здійснив шість несанкціонованих транзакцій і вивів 736"442,17 USDT. Ще 115"654,41 USDT залишаються в казначействі через невдалі обміни користувачів. Інші кошти, за даними Chainflip, не постраждали.
У компанії пояснили, що атака стала можливою через вразливість механізму memo у транзакціях Tron: зловмисник додавав власні memo до транзакцій, уже підписаних валідаторами. Через це система сприймала один і той самий депозит як окремі обміни та запускала дубльовані повернення коштів, що призводило до повторних виплат.
Атаку проведено у вигляді восьми операцій приблизно за 90 хвилин із поступовим збільшенням сум. Chainflip повідомив, що виправлення вже впроваджено, а викрадені кошти позначено та передано інформацію відповідним органам для спроби їх повернення. Платформа планує відновити роботу не раніше понеділка та компенсує збитки постраждалим користувачам.