Protokol lintas-rantai Chainflip mengatakan telah mengungkap serangan pada Tron USDT yang terjadi kemarin. Menurut Odaily, 736.442,17 USDT dicuri melalui enam pembayaran tanpa izin, sementara 115.654,41 USDT dari swap pengguna yang gagal tetap berada di brankas.
Chainflip mengatakan penyerang mengeksploitasi kerentanan pada mekanisme memo transaksi Tron dengan melampirkan memo kustom pada transaksi yang ditandatangani validator, sehingga sistem memperlakukan setoran yang sama sebagai swap terpisah dan mengeluarkan pengembalian dana lagi. Penyerang melakukan delapan tindakan selama sekitar 90 menit dan secara bertahap meningkatkan jumlahnya.
Chainflip mengatakan telah menyelesaikan perbaikan, menandai dana yang dicuri bersama instansi terkait untuk upaya pemulihan, dan berharap dapat melanjutkan operasinya paling cepat pada hari Senin. Perusahaan juga mengatakan akan menanggung kerugian bagi pengguna yang terdampak.
