🚨 #Chainflip hat sein Netzwerk angehalten, nachdem ein Angreifer 736,442 $USDT aus seiner $TRON.US Integration abgezogen hat.

Der Angreifer fand eine Schwachstelle darin, wie #FLIP Transaktions-Memos verarbeitet hat, #Tron .

Der Trick war zwar simpel, aber teuer: Ändere das Memo in einer Transaktion, die Validatoren bereits signiert hatten. Das Chainflip-System behandelte es als einen neuen Swap und stellte eine Rückerstattung aus – effektiv wurde die gleiche Einzahlung doppelt bezahlt.

Der Angreifer wiederholte die Methode über etwa 90 Minuten. Nur bei sechs Versuchen gelang es.

Chainflip sagt, die Ausnutzung habe sich auf TRON USDT beschränkt, ohne dass andere Assets betroffen seien. Außerdem sagt das Unternehmen, dass betroffene Nutzer vollständig entschädigt werden.

Das Netzwerk bleibt angehalten, frühester möglicher Neustart ist der 14. September. 🔐 #CryptoHack