Chainflip 在 736,000 美元的漏洞利用后将 TRON USDT 提供商余额重置为零
核心要点
- Chainflip 将根据其 9 月 12 日披露的 736,442.17 USDT 漏洞的重启计划,将受影响的流动性提供商的活跃 TRON USDT 余额设置为零。
- 跨链交换协议将首先在链上单独记录每个提供商的迁移前余额,保留 Chainflip 所说的欠款金额,即使活动账户读数为零。
- 然后,在重置活

一份格式错误的 TRON 备忘录导致 6 笔提款被支付两次,耗尽了 736,442.17 USDT。
Chainflip 将根据其 9 月 12 日披露的 736,442.17 USDT 漏洞的重启计划,将受影响的流动性提供商的活跃 TRON USDT 余额设置为零。
跨链交换协议将首先在链上单独记录每个提供商的迁移前余额,保留 Chainflip 所说的欠款金额,即使活动账户读数为零。还款仍在等待中。
Chainflip 表示,到 9 月 16 日,网络其他部分已恢复互换和报价,但 TRON 仍被排除在外。服务重新启动使受影响路由上的提供商等待计费迁移和恢复过程。
Chainflip 表示,攻击者于 9 月 12 日世界标准时间 01:44 至 03:10 之间从 TRON 金库中删除了 USDT,导致 6 笔流动性提供商提款被支付两次。
该攻击利用了协议读取 TRON 传输附加指令的方式。 Chainflip 表示,攻击者提交了验证者已经签署的交易,并添加了格式错误的备忘录。监控转账的软件将备忘录解释为交换失败,并在普通提款的基础上发放退款。
该协议表示,TRON 金库目前持有的 USDT 远远少于供应商所欠的金额。因此,重启计划将真实账户余额与跟踪恢复的金额分开。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
Chainflip 将如何弥补缺口
Chainflip 的迁移计划要求关闭其未平仓的 TRON/USDT 订单和策略,并解除相关贷款和借贷头寸。该协议及其软件版本使用 TRON 上的 USDT 标签“trxUSDT”。
然后,在重置活动账户余额之前,每个提供商的迁移前 trxUSDT 金额将被写入单独的链上余额。 Chainflip 表示,这份单独的记录保留了所欠金额可用于未来的支付。
记录的金额与已完成的报销金额不同,迁移后提供商的实时 trxUSDT 账户将显示零。
Chainflip 已承诺让受影响的提供商得到完整赔偿。其公开更新并未指明资金来源或付款时间表、记录已完成的付款或明确说明已收回的金额。
该协议表示,它通过限制哪些 TRON 传输可以在备忘录中携带交换指令来修补该漏洞。新逻辑接受附加到普通 TRX 传输或直接 TRC-20 代币传输的备忘录。它排除了包含在另一个合约调用中的转账,从而阻止了用于触发额外退款的路线。
Chainflip 表示所有其他基金均不受影响。所披露的缺口、头寸平仓和余额重置专门适用于 trxUSDT 流动性提供者。
