Chainflip traci 736 442 USDT w wyniku exploitu na TRON-ie

USDT
BTC
ETH
LINK
SOL
kompensacjaCross-chainwykorzystanie lukiwypłataTRONUSDT
1 godzinę temuŹródło: crypto.news
Chainflip traci 736 442 USDT w wyniku exploitu na TRON-ie

Chainflip stracił 736 442,17 USDT w wyniku sześciu nieautoryzowanych wypłat, po tym jak atakujący wykorzystał sposób obsługi not transakcyjnych TRON.

Podsumowanie

  • Chainflip zgłosił utratę 736 442,17 USDT w wyniku sześciu nieautoryzowanych wypłat związanych z wykorzystaniem jego integracji z TRON.
  • Atakujący powtórzyli ten sam depozyt osiem razy w ciągu około dziewięćdziesięciu minut, używając zmienionych not transakcyjnych.
  • Jedna oczekująca wymiana o wartości 115 654,41 USDT pozostaje niezapłacona, a jej środki pozostają w skarbcu Chainflip.
  • Chainflip sfinalizował poprawkę, ale stwierdził, że operacje pozostaną wstrzymane co najmniej do poniedziałku.
  • Protokół obiecał rekompensatę, chociaż jego ostateczna metoda zwrotu i raport techniczny pozostają publicznie nieujawnione.

Chainflip poinformował w aktualizacji incydentu z 13 września, że atak wymierzony był w jego integrację TRON USDT we wczesnych godzinach 12 września. Protokół międzyłańcuchowy wstrzymał operacje, podczas gdy jego deweloperzy badali transakcje i przygotowywali poprawkę.

Jedna legalna wymiana użytkownika o wartości 115 654,41 USDT pozostaje niezapłacona. Chainflip stwierdził, że środki są nadal przechowywane w jego skarbcu i mogą zostać uwolnione po ponownym uruchomieniu sieci. Protokół poinformował, że żadne inne środki nie zostały naruszone.

Kwota strat i sekwencja ataku stanowią obecne ustalenia Chainflip. Na dzień 13 września nie opublikowano żadnej niezależnej oceny bezpieczeństwa potwierdzającej pełny opis zdarzenia.

Integracja TRON USDT w Chainflip dwukrotnie wypłaciła depozyty

Chainflip używa not transakcyjnych do odczytywania instrukcji wymiany dołączonych do transferów TRON. W większości innych obsługiwanych łańcuchów bloków protokół otrzymuje instrukcje poprzez dedykowane funkcje kontraktu.

Zgodnie z raportem o incydencie, atakujący znalazł sposób na dołączenie nowej noty do transakcji, którą walidatorzy Chainflip już podpisali. Systemy Chainflip zinterpretowały dodaną notę jako osobną instrukcję wymiany. Gdy nowa instrukcja wydawała się nie powieść, protokół wydał zwrot.

Pierwotny depozyt już wygenerował wypłatę. Przetworzenie zmienionej noty spowodowało zatem, że Chainflip zapłacił za ten sam depozyt po raz drugi.

Chainflip przypisał wadę własnemu przetwarzaniu not transakcyjnych TRON. Protokół nie zgłosił naruszenia blockchaina TRON, kontraktu inteligentnego USDT ani systemu rezerw Tether.

Atakujący powtórzył tę metodę osiem razy w okresie około 90 minut. Chainflip stwierdził, że wczesne próby używały małych kwot. Każda późniejsza próba była bliska dwukrotności poprzedniej.

Tylko sześć prób wygenerowało nieautoryzowane wypłaty o łącznej wartości 736 442,17 USDT. Protokół nie opublikował indywidualnych hashy transakcji, adresów portfeli docelowych ani rozbicia sześciu płatności w swoim wstępnym raporcie.

Nieudane wypłaty USDT ujawniły atak

Chainflip wykrył incydent po tym, jak kolejne płatności USDT zaczęły zawodzić. Deweloperzy następnie prześledzili awarie do powtarzającego się przetwarzania depozytów poprzez zmienione noty.

Protokół zawiesił aktywność sieci, badając, czy słabość może wpłynąć na inne aktywa lub integracje. Jego wstępny przegląd wykazał, że exploit był ograniczony do TRON USDT, a pozostałe środki w skarbcu były bezpieczne.

Chainflip określił incydent jako swoje pierwsze krytyczne zdarzenie bezpieczeństwa związane z pieniędzmi zabranymi ze skarbców protokołu. Według projektu wcześniejsze problemy operacyjne nie spowodowały porównywalnej straty z tych skarbców.

Wstrzymanie sieci uniemożliwia dokończenie wymian, podczas gdy deweloperzy przygotowują ponowne uruchomienie. Chainflip nie zgłosił osobnej straty dla użytkowników, których transakcje zostały przerwane przez wyłączenie.

Inne usługi blockchain stosowały awaryjne zawieszenia, podczas gdy deweloperzy izolowali awarie bezpieczeństwa. W powiązanych materiałach crypto.news poinformował, że Liquid Network wznowiła produkcję bloków po awaryjnej aktualizacji, podczas gdy transfery i operacje peg pozostały ograniczone po zgłoszonym wypłacie 320 milionów dolarów.

Chainflip nie zidentyfikował związku między tymi dwoma incydentami. Raport dotyczący Liquid Network dotyczy oddzielnego sidechainu Bitcoina i innego systemu technicznego.

Chainflip przygotowuje zwroty i odzyskiwanie aktywów

Chainflip powiedział, że poszkodowani użytkownicy otrzymają pełne zadośćuczynienie, chociaż protokół nie wybrał ani nie opublikował swojej metody zwrotu do 13 września. Zespół powiedział, że kilka opcji pozostaje w trakcie analizy. Nieopłacona transakcja na 115 654,41 USDT nie jest liczona wśród sześciu nieautoryzowanych wypłat. Jej środki pozostają w skarbcu, a Chainflip oczekuje przetworzenia swapu po wznowieniu operacji.

W międzyczasie protokół powiadomił odpowiednie strony o skradzionych środkach w celu śledzenia lub odzyskania wpływów, gdy przemieszczają się między adresami i usługami. Chainflip nie wymienił stron, nie ujawnił, czy atakujący korzystał z scentralizowanych giełd, ani nie potwierdził, że jakiekolwiek USDT zostało zamrożone.

Tether może zamrozić adresy posiadające jego tokeny, działając w ramach obowiązujących procesów prawnych lub egzekucyjnych. Jak crypto.news poinformował w oddzielnym materiale, Tether pomógł władzom USA zatrzymać ponad 52 miliony dolarów w kryptowalutach podczas niepowiązanej akcji Departamentu Sprawiedliwości.

Do czasu publikacji nie zidentyfikowano żadnego publicznego oświadczenia Tether lub TRON dotyczącego ataku na Chainflip. Komunikat Chainflip nie mówił, czy którakolwiek z organizacji pomaga w śledzeniu środków.

Protokół planuje rozpocząć pokrywanie strat użytkowników po bezpiecznym ponownym uruchomieniu. Jego wstępne oświadczenie nie określiło daty płatności ani nie wyjaśniło, czy rekompensata będzie pochodzić z aktywów skarbca, ubezpieczenia czy innego źródła.

Poniedziałkowe wznowienie zależy od wdrożenia technicznego

Chainflip powiedział, że podstawowa poprawka została ukończona, ale deweloperzy wciąż musieli ustalić dokładną procedurę wznowienia. Sieć pozostanie wstrzymana „do poniedziałku najwcześniej”, co czyni 14 września najwcześniejszą możliwą datą przywrócenia, a nie potwierdzonym czasem uruchomienia.

Przed ponownym otwarciem zespół planuje sfinalizować techniczny plan wznowienia zaprojektowany, aby uniknąć dalszych problemów z przetwarzaniem. Chainflip nie ujawnił, czy walidatorzy będą potrzebować nowego oprogramowania, skoordynowanej aktualizacji czy głosowania governance.

Gdy system wznowi działanie, protokół oczekuje przetworzenia oczekującego swapu na 115 654,41 USDT i rozpoczęcia obsługi rekompensat dla użytkowników, których środki zostały wypłacone atakującemu.

Pełny raport techniczny nastąpi po ustaleniu planu wznowienia i bezpiecznym działaniu sieci, powiedział Chainflip. Protokół nie ogłosił terminu publikacji tego raportu.