РекламаРекламаРекламаРеклама
Криптовалюта

Chainflip потерял 736 442 USDT из-за уязвимости в TRON

14.09.2026, 12:04 • Евгения Слив

(обновлено: 14.09.2026)

Chainflip потерял 736 442 USDT из-за уязвимости в TRON

Проект Chainflip сообщил о потере 736 442,17 USDT в результате уязвимости в обработке транзакций через TRON. Атакующий использовал модифицированные мемо и смог повторно инициировать выплаты, что привело к шести несанкционированным транзакциям в общей сложности на указанную сумму. Инцидент произошел в начале 12 сентября, когда Chainflip приостановил свои операции для расследования ситуации и поиска решения. По состоянию на 13 сентября выяснили, что один легитимный обмен на 115 654,41 USDT остается неоплаченным, однако его средства по-прежнему находятся в хранилище протокола.

Атакующий использовал метод, позволяющий добавлять новый мемо к уже подписанным транзакциям Chainflip, что привело к повторной обработке этих переводов. Протокол заявил, что такая уязвимость связана с его собственными процессами обработки транзакций через TRON, не затрагивая никаких проблем с самой блокчейн-сетью или смарт-контрактами USDT. Разработчики обнаружили инцидент после того, как последние выплаты прекращали поступать, и начали анализировать, могла ли уязвимость затронуть другие активы. Chainflip выявил, что инцидент был его первым критическим событием по безопасности, связанным с потерей средств из хранилищ протокола, что подчеркивает важность усиления защитных мер.

Команда Chainflip пообещала пользователям компенсацию, однако метод выплаты еще не был определен. Протокол уведомил соответствующие инстанции о краже средств с целью отслеживания или восстановления украденных активов. В данный момент Chainflip остается приостановленным до завершения технического анализа и внедрения исправлений, которые должны предотвратить дальнейшие проблемы при возобновлении операций, запланированном на понедельник, 14 сентября, как самый ранний срок. Разработчики заверили, что основной объем активов пользователей не пострадал, и все оставшиеся средства в сети находятся в безопасности. Ожидается окончательная техническая отчетность после завершения всех работ по устранению уязвимости.

Популярные статьи