𝐂𝐡𝐚𝐢𝐧𝐟𝐥𝐢𝐩 𝐓𝐑𝐎𝐍 𝐔𝐒𝐃𝐓 𝐇𝐚𝐦𝐥𝐞 𝐌𝐮𝐡𝐦𝐚ً: 𝐦𝐚𝐭𝐚 𝐇𝐚𝐝𝐚؟
واجهت Chainflip مؤخرًا حادثًا أمنيًا خطيرًا يتعلق بتكاملها مع TRON USDT، ما أدى إلى سحب 736,442.17 USDT عبر ست عمليات صرف غير مصرح بها. وقالت Chainflip إن المشكلة نتجت عن الطريقة التي تعامل بها نظامها مع مذكرات المعاملات (transaction memos) على TRON، وليس بسبب اختراق لسلسلة بلوكتشين TRON أو لـUSDT نفسها.
الجزء المثير للاهتمام في الحادث هو بساطة الضعف كما يبدو.
تستخدم Chainflip مذكرات المعاملات على TRON لقراءة تعليمات التبادل (swap). اكتشف مهاجم طريقة لإرفاق مذكرته الخاصة بمعاملة كانت قد تم توقيعها بالفعل بواسطة مُحققي/مدققي Chainflip.
ثم فسّر النظام هذه المذكرة الإضافية باعتبارها تبادلاً آخر.
وعندما بدا أن ذلك التبادل فشل، أصدر البروتوكول عملية استرداد.
كانت المشكلة أن المعاملة الأصلية كانت قد أدت بالفعل إلى عملية صرف.
وبالتالي، يمكن للإيداع نفسه من حيث الأساس أن يؤدي فعليًا إلى عمليتي صرف.
كرر المهاجم هذه العملية ثماني مرات على مدى قرابة 90 دقيقة. وأسفرت ست محاولات عن عمليات صرف غير مصرح بها، ووصل المجموع إلى 736,442.17 USDT.
استجابت Chainflip عبر إيقاف شبكتها مؤقتًا أثناء التحقيق في المشكلة وإعداد إصلاح.
تمت معالجة هذه الثغرة منذ ذلك الحين، واستعادت Chainflip لاحقًا البروتوكول عبر ترقية على مستوى الشبكة. وتدرج صفحة حالتها الآن حادث TRON USDT باعتباره محلولًا.
ما يبرز هنا هو أن البنية التحتية عبر السلاسل (cross-chain) تحتوي على العديد من الأجزاء المتحركة.
قد تواصل بلوكتشين العمل بشكل طبيعي بينما يمكن أن يظل لدى التطبيق المبني حولها ثغرة في طريقة تفسيره للمعاملات.
وهذا التفريق مهم.
ارتبط الحادث بتكامل Chainflip الخاص مع TRON ومنطق معالجة المذكرات. وقالت Chainflip إن الأموال الأخرى لم تتأثر، وأنه سيتم تعويض LPs المتأثرين بالكامل. وبعد ذلك، اجتازت Proposal 008 بموافقة 91 من أصل 128 مُدققًا على استخدام الفائض من أموال البروتوكول لتغطية LPs المتأثرين من TRON USDT.
@Justin Sun孙宇晨 @TRON DAO #TRONEcoStar
واجهت Chainflip مؤخرًا حادثًا أمنيًا خطيرًا يتعلق بتكاملها مع TRON USDT، ما أدى إلى سحب 736,442.17 USDT عبر ست عمليات صرف غير مصرح بها. وقالت Chainflip إن المشكلة نتجت عن الطريقة التي تعامل بها نظامها مع مذكرات المعاملات (transaction memos) على TRON، وليس بسبب اختراق لسلسلة بلوكتشين TRON أو لـUSDT نفسها.
الجزء المثير للاهتمام في الحادث هو بساطة الضعف كما يبدو.
تستخدم Chainflip مذكرات المعاملات على TRON لقراءة تعليمات التبادل (swap). اكتشف مهاجم طريقة لإرفاق مذكرته الخاصة بمعاملة كانت قد تم توقيعها بالفعل بواسطة مُحققي/مدققي Chainflip.
ثم فسّر النظام هذه المذكرة الإضافية باعتبارها تبادلاً آخر.
وعندما بدا أن ذلك التبادل فشل، أصدر البروتوكول عملية استرداد.
كانت المشكلة أن المعاملة الأصلية كانت قد أدت بالفعل إلى عملية صرف.
وبالتالي، يمكن للإيداع نفسه من حيث الأساس أن يؤدي فعليًا إلى عمليتي صرف.
كرر المهاجم هذه العملية ثماني مرات على مدى قرابة 90 دقيقة. وأسفرت ست محاولات عن عمليات صرف غير مصرح بها، ووصل المجموع إلى 736,442.17 USDT.
استجابت Chainflip عبر إيقاف شبكتها مؤقتًا أثناء التحقيق في المشكلة وإعداد إصلاح.
تمت معالجة هذه الثغرة منذ ذلك الحين، واستعادت Chainflip لاحقًا البروتوكول عبر ترقية على مستوى الشبكة. وتدرج صفحة حالتها الآن حادث TRON USDT باعتباره محلولًا.
ما يبرز هنا هو أن البنية التحتية عبر السلاسل (cross-chain) تحتوي على العديد من الأجزاء المتحركة.
قد تواصل بلوكتشين العمل بشكل طبيعي بينما يمكن أن يظل لدى التطبيق المبني حولها ثغرة في طريقة تفسيره للمعاملات.
وهذا التفريق مهم.
ارتبط الحادث بتكامل Chainflip الخاص مع TRON ومنطق معالجة المذكرات. وقالت Chainflip إن الأموال الأخرى لم تتأثر، وأنه سيتم تعويض LPs المتأثرين بالكامل. وبعد ذلك، اجتازت Proposal 008 بموافقة 91 من أصل 128 مُدققًا على استخدام الفائض من أموال البروتوكول لتغطية LPs المتأثرين من TRON USDT.
@Justin Sun孙宇晨 @TRON DAO #TRONEcoStar
