🚨
#Chainflip a interrompu son réseau après qu’un attaquant a drainé 736,442 $USDT de son
$TRON.US d’intégration.
L’attaquant a découvert une faille dans la manière dont
#FLIP traitait les mémos de transaction
#Tron .
La combine était simple mais coûteuse : modifier le mémo d’une transaction que des validateurs avaient déjà signée. Le système de Chainflip l’a traitée comme un nouvel échange et a émis un remboursement, payant ainsi deux fois pour le même dépôt.
L’attaquant a répété la méthode pendant environ 90 minutes. Seules six tentatives ont réussi.
Chainflip affirme que l’exploit a été limité à l’USDT sur TRON, sans autre actif impacté. L’entreprise indique aussi que les utilisateurs concernés seront indemnisés.
Le réseau reste en pause, avec le 14 septembre comme date de redémarrage la plus proche possible. 🔐
#CryptoHack