Le protocole inter-chaînes Chainflip a indiqué qu’il avait divulgué une attaque contre le TRON USDT survenue hier. D’après Odaily, 736 442,17 USDT ont été dérobés via six paiements non autorisés, tandis que 115 654,41 USDT provenant d’échanges d’utilisateurs ayant échoué sont restés dans le coffre.

Chainflip a déclaré que l’attaquant a exploité une vulnérabilité dans le mécanisme de mémo des transactions de Tron en joignant un mémo personnalisé à des transactions signées par des validateurs, ce qui a amené le système à traiter le même dépôt comme un échange distinct et à émettre à nouveau un remboursement. L’attaquant a mené huit actions sur environ 90 minutes et a progressivement augmenté le montant.

Chainflip a déclaré avoir finalisé un correctif, avoir signalé les fonds dérobés aux organismes compétents afin d’essayer de les récupérer, et s’attendre à reprendre ses opérations dès lundi. Elle a également indiqué qu’elle couvrira les pertes des utilisateurs concernés.