Chainflip因TRON集成漏洞,损失73.6万USDT

Web3 跨链协议 Chainflip 发生重大安全事故,项目官方对外披露,平台在 TRON USDT 集成模块的交易备注处理逻辑存在严重缺陷,被黑客利用漏洞触发 6 笔未授权赔付,合计损失 736442.17 USDT。
事件发生后项目方紧急关停网络,目前漏洞修复工作已经完成,但网络最早要等到周一才能重启,本次安全事件的技术成因、资金处置方案都备受行业关注。
攻击持续约90分钟
Chainflip 在 9 月 13 日的事件更新中称,攻击发生在 9 月 12 日凌晨,攻击者在大约 90 分钟内重复利用同一笔存款逻辑,共发起 8 次操作。
项目方称,其中只有 6 次触发了未授权赔付,累计损失 736,442.17 USDT。另有一笔价值 115,654.41 USDT 的正常用户兑换尚未完成,但这笔资金仍保留在 Chainflip 金库中,待网络恢复后可继续处理。
漏洞出在TRON备注解析
Chainflip 表示,协议在 TRON 上依赖交易 memo 读取兑换指令,而不是像其他支持链那样通过专门的合约函数接收指令。攻击者利用这一点,在验证者已签名的交易上附加新的 memo,使系统将其识别为另一笔新的兑换请求。
按照项目方披露,原始存款本来已经完成一次正常赔付。系统随后又处理了被篡改备注的同一笔存款,并在新指令看似失败后触发退款,导致同一笔资金被重复支付。
Chainflip 强调,问题出在自身对 TRON 交易备注的处理方式,而非 TRON 区块链、USDT 合约或 Tether 储备系统遭到破坏。
网络暂停,赔付方案待定
项目方称,开发团队是在后续 USDT 支付开始失败后发现异常,并追踪到重复处理存款的问题。为确认其他资产和集成是否受影响,Chainflip 随后暂停了网络活动。
初步审查显示,此次漏洞影响范围仅限于 TRON USDT 集成,其余金库资金未受波及。Chainflip 将这次事件称为首次涉及协议金库资金被转走的重大安全事故。
关于后续处理,Chainflip 表示将补偿受影响用户,但截至 9 月 13 日,具体赔付方式尚未公布。团队称仍在评估多种方案,也未说明资金将来自国库、保险还是其他渠道。
最早周一恢复运行
Chainflip 表示,底层修复已经完成,但重启流程仍需最终确认,因此网络将继续暂停,“最早周一”恢复,而非已经确定具体上线时间。
项目方还称,重启后将先处理那笔 115,654.41 USDT 的待完成兑换,并启动对受影响用户的赔付。同时,团队已通知相关方追踪被盗资金流向,但未披露具体对象,也未确认是否已有 USDT 被冻结。
完整技术报告将在重启方案敲定、网络恢复稳定运行后公布,但目前尚无明确发布时间。
总结
Chainflip 本次被盗事件根源在于 TRON 交易 memo 备注的解析逻辑缺陷,攻击者在短时间内重复利用同一存款实现多次赔付,造成 73.6 万 USDT 资产损失。该漏洞仅影响 TRON USDT 集成,其余金库资产安全。
项目已暂停网络并完成漏洞修复,计划在周一重启后处理待兑换订单与用户补偿,同时追踪被盗资金,后续完整技术报告待网络稳定后发布。这起事件也提醒跨链协议,多链集成时不同公链的交易数据处理逻辑需要做好差异化安全校验。
以上就是Chainflip因TRON集成漏洞,损失73.6万USDT的详细内容,更多关于Chainflip出现漏洞的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
Chainflip(FLIP)币是什么?FLIP币价格、用途及未来前景分析
FLIP是用于运行ChainFlip系统的ERC-20代币,它的主要功能是用作验证者拍卖中的权益证明,它还可以用于管理流动性提供者系统并向ChainFlip网路参与者提供交易费用,那么,Chain…
2024-07-22 -
Web3将新战场布局于传统金融腹地
Sui、LayerZero 相继推出面向机构的金融基建产品,公链摆脱单纯售卖区块空间的旧模式,瞄准 RWA 代币化浪潮争夺清算、结算等后端收租席位,行业向着隐身化的世界清算所方向…
2026-08-31 -
众星陨后:一文盘点2026 Web3退场项目留下的遗产
众星陨落后,留下的是被行业继承的产品范式、暴露出来的商业缺口,以及一套更严格的系统要求,本文给大家盘点了2026 Web3 退场项目留下的遗产,需要的朋友可以参考下…
2026-08-17 -
Web3项目生存困局:每月超200个项目停更而新增仅70个行业洗牌加速淘汰
Web3行业正经历严酷淘汰期,数据显示每月约200个项目停止更新,而新增项目仅70个,净流失严重,市场低迷、融资困难与监管压力叠加,大量项目难以为继,行业进入深度洗牌阶段…
2026-08-14










