🚨 #Chainflip は、攻撃者が 736,442 $USDT をその $TRON.US の統合から引き出した後、ネットワークを停止しました。
攻撃者は、#FLIP が #Tron のトランザクションメモをどのように処理していたかに欠陥を見つけました。
仕掛けは単純でしたが、代償は大きくなりました。バリデーターがすでに署名していたトランザクションのメモを変更し、Chainflip のシステムはそれを新しいスワップとして扱って、実質的に同じ入金に対して二重に支払う形で返金を発行しました。
攻撃者はおよそ 90 分間にわたり、この手法を繰り返しました。成功したのは 6 回だけでした。
Chainflip は、このエクスプロイトは TRON の USDT に限定され、他の資産には影響がなかったと述べています。また、影響を受けたユーザーは補填されるともしています。
ネットワークは停止したままで、再起動の最も早い可能性は 9 月 14 日です。🔐 #CryptoHack
攻撃者は、#FLIP が #Tron のトランザクションメモをどのように処理していたかに欠陥を見つけました。
仕掛けは単純でしたが、代償は大きくなりました。バリデーターがすでに署名していたトランザクションのメモを変更し、Chainflip のシステムはそれを新しいスワップとして扱って、実質的に同じ入金に対して二重に支払う形で返金を発行しました。
攻撃者はおよそ 90 分間にわたり、この手法を繰り返しました。成功したのは 6 回だけでした。
Chainflip は、このエクスプロイトは TRON の USDT に限定され、他の資産には影響がなかったと述べています。また、影響を受けたユーザーは補填されるともしています。
ネットワークは停止したままで、再起動の最も早い可能性は 9 月 14 日です。🔐 #CryptoHack
