Chainflip 在 TRON 漏洞中损失了 736,442 USDT
核心要点
- 在攻击者利用 Chainflip 对 TRON 交易备忘录的处理后,Chainflip 通过六次未经授权的支付损失了 736,442.17 USDT。
- 摘要 Chainflip 报告称,由于与其 TRON 集成漏洞相关的六次未经授权的支付,损失了 736,442.17 USDT。
- 一笔价值 115,65

在攻击者利用 Chainflip 对 TRON 交易备忘录的处理后,Chainflip 通过六次未经授权的支付损失了 736,442.17 USDT。
摘要 Chainflip 报告称,由于与其 TRON 集成漏洞相关的六次未经授权的支付,损失了 736,442.17 USDT。
攻击者使用更改的交易备忘录在大约九十分钟内重复了相同的存款八次。
一笔价值 115,654.41 USDT 的待处理互换仍未支付,而其资金仍留在 Chainflip 的金库中。
Chainflip 最终确定了修复方案,但表示运营最早将暂停到周一。
该协议承诺进行补偿,但最终的补偿方法和技术报告仍有待公开。
Chainflip 在 9 月 13 日的事件更新中表示,这次攻击是在 9 月 12 日凌晨针对其 TRON USDT 集成进行的。跨链协议暂停了操作,同时其开发人员调查了交易并准备修复。
一笔价值 115,654.41 USDT 的合法用户互换仍未支付。 Chainflip 表示,这些资金仍保存在其金库中,可以在网络重启后释放。该协议报告称,没有其他资金受到影响。
损失数据和攻击序列代表了 Chainflip 目前的发现。截至 9 月 13 日,尚未发布确认完整账户的独立安全评估。
昨天影响 Tron USDT 的漏洞的更新。
736,442.17 USDT 被拿走。所有其他资金均不受影响且安全,受影响的用户将得到补偿。
在我们完成修复和重启计划期间,网络保持暂停状态。
完整更新:https://t.co/LTWSqLBOn3 — CHAINFLIP (@Chainflip) 2026 年 9 月 13 日
您可能还喜欢:Chainflip,交换代币的最佳方式
Chainflip 集成 TRON USDT 两次支付押金
Chainflip 使用交易备忘录来读取附加到 TRON 传输的交换指令。在大多数其他受支持的区块链上,协议通过专用合约函数接收指令。
根据事件报告,攻击者找到了一种将新备忘录附加到 Chainflip 验证器已经签名的交易中的方法。 Chainflip 的系统将添加的备忘录解释为单独的交换指令。当新指令似乎失败时,协议发放了退款。
原来的存款已经产生了支出。因此,处理修改后的备忘录会导致 Chainflip 第二次支付相同的押金。
Chainflip 将这一缺陷归因于其自身对 TRON 交易备忘录的处理。该协议没有报告 TRON 区块链、USDT 智能合约或 Tether 储备系统受到损害。
攻击者在大约 90 分钟的时间内重复了该方法八次。 Chainflip 表示,早期的尝试使用了少量的资金。后来的每一次尝试的规模都接近前一次的两倍。
仅六次尝试产生了总计 736,442.17 USDT 的未经授权的支付。该协议没有在其初步报告中公布单独的交易哈希值、目标钱包地址或六笔付款的详细信息。
USDT 支付失败暴露了攻击
在随后的 USDT 支付开始失败后,Chainflip 检测到了这一事件。开发人员随后将失败追溯到通过更改备忘录重复处理存款。
该协议暂停了网络活动,因为它检查了该漏洞是否会影响其他资产或集成。其初步审查发现,该漏洞仅限于 TRON USDT,其余金库资金是安全的。
Chainflip 将该事件描述为首次涉及从协议金库中盗取资金的重大安全事件。该项目称,早期的运营问题并未对这些金库造成类似的损失。
当开发人员准备重启时,网络暂停会阻止交换完成。 Chainflip 尚未报告交易因关闭而中断的用户的单独损失。
其他区块链服务已使用紧急暂停,同时开发人员隔离安全故障。在相关报道中,crypto.news 报道称,Liquid Network 在紧急更新后恢复了区块生产,而在据称提款 3.2 亿美元后,转账和挂钩操作仍然受到限制。
Chainflip 尚未确定这两起事件之间的联系。 Liquid Network 报告涉及单独的比特币侧链和不同的技术系统。
Chainflip 准备还款和资产追回
Chainflip 表示,受影响的用户将得到补偿,尽管该协议在 9 月 13 日之前尚未选择或公布其补偿方式。该团队表示,几个选项仍在审查中。未支付的 115,654.41 USDT 交易不计入六笔未经授权的支付中。其资金仍留在金库中,Chainflip 预计将在运营恢复后处理交换。
与此同时,该协议已将被盗资金通知相关方,以便在资金在地址和服务之间移动时追踪或追回资金。 Chainflip 没有透露参与方的名称、透露攻击者是否使用了中心化交易所,也没有确认是否有 USDT 被冻结。
根据适用的法律或执行程序,Tether 可以冻结持有其代币的地址。正如 crypto.news 在另一篇报道中报道的那样,Tether 在一次与司法部无关的行动中帮助美国当局限制了超过 5200 万美元的加密货币。
截至本文发布时,Tether 或 TRON 尚未就 Chainflip 攻击发表公开声明。 Chainflip 的通知没有说明这两个组织是否正在帮助追踪资金。
该协议计划在安全重启后开始弥补用户损失。其初步声明没有设定付款日期,也没有解释赔偿是否来自库存资产、保险或其他来源。
周一重启取决于技术部署
Chainflip 表示,底层修复已经完成,但开发人员仍需要解决确切的重启程序。该网络将“最早持续到周一”,这使得 9 月 14 日成为最早可能的恢复日期,而不是确定的启动时间。
在重新开放之前,该团队计划敲定一项技术重启计划,以避免进一步的处理问题。 Chainflip 尚未透露验证者是否需要新软件、协调升级或治理投票。
一旦系统恢复,协议预计将处理待处理的 115,654.41 USDT 互换,并开始处理向攻击者支付资金的用户的赔偿。
Chainflip 表示,在重启计划确定且网络安全运行后,将发布完整的技术报告。该协议尚未宣布该报告的发布截止日期。
