𝐂𝐡𝐚𝐢𝐧𝐟𝐥𝐢𝐩 𝐓𝐑𝐎𝐍 𝐔𝐒𝐃𝐓 𝐈𝐧𝐜𝐢𝐝𝐞𝐧𝐭 𝐆𝐫𝐮̈𝐧𝐝𝐞𝐧𝐝: 𝐖𝐚𝐬 𝐢𝐬𝐭 𝐩𝐚𝐬𝐬𝐢𝐞𝐫𝐭?
Chainflip sah sich kürzlich mit einem schwerwiegenden Sicherheitsvorfall im Zusammenhang mit seiner TRON-USDT-Integration konfrontiert. Dabei wurden 736.442,17 USDT im Rahmen von sechs nicht autorisierten Auszahlungen entnommen. Chainflip zufolge lag das Problem darin, wie sein System Transaktionsmemos auf TRON verarbeitete – nicht in einer Kompromittierung der TRON-Blockchain oder von USDT selbst.
Das Interessante an dem Vorfall ist, wie banal die Schwachstelle klingt.
Chainflip verwendet Transaktionsmemos auf TRON, um Swap-Anweisungen auszulesen. Ein Angreifer fand einen Weg, ein eigenes Memo an eine Transaktion anzuhängen, die bereits von den Chainflip-Validatoren signiert worden war.
Das System interpretierte dieses zusätzliche Memo dann als einen weiteren Swap.
Als dieser Swap schließlich fehlschlug, gab das Protokoll eine Rückerstattung aus.
Der Haken: Die ursprüngliche Transaktion hatte bereits zu einer Auszahlung geführt.
Damit konnte derselbe zugrunde liegende Deposit effektiv zwei Auszahlungen auslösen.
Der Angreifer wiederholte diesen Vorgang achtmal innerhalb von ungefähr 90 Minuten. In sechs Versuchen kam es zu nicht autorisierten Auszahlungen, deren Gesamtbetrag 736.442,17 USDT erreichte.
Chainflip reagierte, indem es das Netzwerk pausierte, während das Team den Vorfall untersuchte und eine Lösung vorbereitete.
Die Schwachstelle wurde inzwischen behoben, und Chainflip stellte das Protokoll später durch ein Netzwerk-Upgrade wieder her. Auf seiner Statusseite wird der TRON-USDT-Vorfall nun als „gelöst“ geführt.
Was hier auffällt, ist, dass grenzüberschreitende (Cross-Chain-)Infrastruktur viele bewegliche Teile hat.
Eine Blockchain kann weiterhin ganz normal funktionieren, während die darauf aufbauende Anwendung dennoch eine Schwachstelle in der Art haben kann, wie sie Transaktionen interpretiert.
Diese Unterscheidung ist wichtig.
Der Vorfall hing mit der eigenen TRON-Integration von Chainflip sowie dessen Memo-Verarbeitungslogik zusammen. Chainflip sagte, dass andere Gelder nicht betroffen gewesen seien und dass betroffene LPs vollständig entschädigt würden. Später wurde sein Proposal 008 verabschiedet: 91 von 128 Validatoren unterstützten die Verwendung von überschüssigen Protokollmitteln, um die betroffenen TRON-USDT-LPs abzudecken.
@Justin Sun孙宇晨 @TRON DAO #TRONEcoStar
Chainflip sah sich kürzlich mit einem schwerwiegenden Sicherheitsvorfall im Zusammenhang mit seiner TRON-USDT-Integration konfrontiert. Dabei wurden 736.442,17 USDT im Rahmen von sechs nicht autorisierten Auszahlungen entnommen. Chainflip zufolge lag das Problem darin, wie sein System Transaktionsmemos auf TRON verarbeitete – nicht in einer Kompromittierung der TRON-Blockchain oder von USDT selbst.
Das Interessante an dem Vorfall ist, wie banal die Schwachstelle klingt.
Chainflip verwendet Transaktionsmemos auf TRON, um Swap-Anweisungen auszulesen. Ein Angreifer fand einen Weg, ein eigenes Memo an eine Transaktion anzuhängen, die bereits von den Chainflip-Validatoren signiert worden war.
Das System interpretierte dieses zusätzliche Memo dann als einen weiteren Swap.
Als dieser Swap schließlich fehlschlug, gab das Protokoll eine Rückerstattung aus.
Der Haken: Die ursprüngliche Transaktion hatte bereits zu einer Auszahlung geführt.
Damit konnte derselbe zugrunde liegende Deposit effektiv zwei Auszahlungen auslösen.
Der Angreifer wiederholte diesen Vorgang achtmal innerhalb von ungefähr 90 Minuten. In sechs Versuchen kam es zu nicht autorisierten Auszahlungen, deren Gesamtbetrag 736.442,17 USDT erreichte.
Chainflip reagierte, indem es das Netzwerk pausierte, während das Team den Vorfall untersuchte und eine Lösung vorbereitete.
Die Schwachstelle wurde inzwischen behoben, und Chainflip stellte das Protokoll später durch ein Netzwerk-Upgrade wieder her. Auf seiner Statusseite wird der TRON-USDT-Vorfall nun als „gelöst“ geführt.
Was hier auffällt, ist, dass grenzüberschreitende (Cross-Chain-)Infrastruktur viele bewegliche Teile hat.
Eine Blockchain kann weiterhin ganz normal funktionieren, während die darauf aufbauende Anwendung dennoch eine Schwachstelle in der Art haben kann, wie sie Transaktionen interpretiert.
Diese Unterscheidung ist wichtig.
Der Vorfall hing mit der eigenen TRON-Integration von Chainflip sowie dessen Memo-Verarbeitungslogik zusammen. Chainflip sagte, dass andere Gelder nicht betroffen gewesen seien und dass betroffene LPs vollständig entschädigt würden. Später wurde sein Proposal 008 verabschiedet: 91 von 128 Validatoren unterstützten die Verwendung von überschüssigen Protokollmitteln, um die betroffenen TRON-USDT-LPs abzudecken.
@Justin Sun孙宇晨 @TRON DAO #TRONEcoStar
