سرقت بیش از ۷۰۰ هزار دلار تتر از چینفلیپ با سوءاستفاده از تراکنشهای ترون
پروتکل میانزنجیرهای چینفلیپ (Chainflip) در پی یک رخنه امنیتی مرتبط با پردازش تراکنشهای تتر در شبکه ترون، بیش از ۷۳۶٬۴۴۲ واحد USDT را در قالب ۶ پرداخت غیرمجاز از دست داد.
این حمله در ساعات اولیه ۱۲ سپتامبر رخ داد و تیم توسعهدهنده پس از شناسایی مشکل، فعالیت شبکه را متوقف کرد تا تراکنشهای مشکوک بررسی و اصلاحات امنیتی لازم اعمال شود. این حادثه ارتباطی با شبکه ترون یا قرارداد هوشمند تتر نداشت و تنها به نحوه پردازش دادههای تراکنش در چینفلیپ مربوط بود.
چینفلیپ برای دریافت دستورهای مبادله در تراکنشهای شبکه ترون از بخش ممو استفاده میکند. بر اساس گزارش تیم فنی، مهاجم توانست به تراکنشی که پیشتر توسط اعتبارسنجها امضا شده بود، یک مموی جدید اضافه کند. سیستم چینفلیپ این ممو را بهعنوان یک دستور مبادله جداگانه شناسایی کرد و زمانی که اجرای آن ناموفق به نظر رسید، مبلغ را بازپرداخت کرد.
از آنجا که واریز اصلی پیشتر تسویه شده بود، این فرایند باعث شد یک واریز واحد عملاً دو بار پرداخت شود. مهاجم این روش را طی حدود ۹۰ دقیقه ۸ بار تکرار کرد که ۶ مورد آن به پرداخت غیرمجاز منجر شد و مجموع خسارت را به بیش از ۷۳۶ هزار تتر رساند.
چینفلیپ وعده داده است خسارت کاربران آسیبدیده را جبران کند، هرچند روش دقیق بازپرداخت هنوز اعلام نشده است. تیم توسعهدهنده همچنین تأکید کرده که شبکه تا زمان تکمیل اصلاحات امنیتی و نهاییشدن برنامه راهاندازی مجدد، متوقف خواهد ماند.

