Chainflip、Tronでの不正送金を受けネットワークを停止
TREE NEWS 報道: ビットコイン、イーサリアム、ソラナなどのネットワーク間でネイティブ資産をルーティングするクロスチェーンスワッププロトコル、Chainflipは、6件の不正送金により約736,400 USDTが流出したことを受け、Tron統合を一時停止した。プロトコルの公式開示によると、ネットワークは停止中で、早くとも月曜日まで再開しない見込みであり、その他の資金はすべて安全であると報告され、影響を受けたユーザーには補償が予定されている。
エクスプロイトの仕組み
根本原因は秘密鍵の漏洩ではなく、アーキテクチャ上の問題であった。Tron上でChainflipは、スワップ命令を読み取るためにトランザクションメモに依存している。これはチェーンのデータモデルによって強いられた設計上の選択である。プロトコルのポストモーテムによると、攻撃者はバリデータがすでに署名したトランザクションに独自のメモを追加した。Chainflipのステートマシンは、その追加されたメモを別個の独立したスワップ要求として解釈し、そのための返金パスを開始した。元の入金はすでにクレジットされていたため、同じ資金が実質的に二重に支払われた。
- 攻撃ベクター: すでに検証済みのTronトランザクションへのメモインジェクション
- 影響: 合計約736,400 USDTに及ぶ6件の不正送金
- 原因: 単一の入金の重複処理であり、鍵の盗難ではない
- 状況: ネットワーク停止中、復旧は早くとも月曜日を目標
メモベースのチェーンが永続的な弱点である理由
Chainflipのモデルは、バリデータがトランザクションに署名し、その後プロトコルがメタデータを解析して意図を判断することに依存している。これにより、チェーンが確認する内容と、プロトコルがユーザーが要求したと考える内容との間に信頼境界が生じる。イーサリアムのようなアカウントベースのチェーンでは、calldataとコントラクトの状態が意図を明示する。Tronや同様のUTXOスタイルのシステムでは、メモは緩やかな慣習であり、追加が容易で、なりすましが容易であり、元の署名者の意図に暗号学的に結び付けることが難しい。
クロスチェーンプロトコルが曖昧な命令解析に悩まされたのはこれが初めてではない。より広範な教訓は、閾値署名ボールトやバリデータのマルチシグは秘密鍵を保護するが、下流のステートマシンが有効な署名を別のアクションの承認として誤読した場合、それらは何の役にも立たないということである。
今後の展開
Chainflipの当面の優先事項は、影響を受けたトランザクションの完全なリプレイ、影響を受けた6人のユーザーへの払い戻し、およびTronメモの検証方法の再設計である。これには、メモを署名済みペイロード自体にコミットさせること、またはメモの曖昧さを完全に排除するユーザーごとの入金アドレスモデルへ移行することが求められる可能性が高い。
より広範なDeFi市場にとって、この事件はあるパターンを強化する。クロスチェーンブリッジとスワップルーターは、流動性と信頼の前提を集中させるため、依然として最も価値の高い標的であり続ける。ユーザーは、Chainflipが検証済みの修正を公開し、パッチを適用したロジックの独立した監査を完了するまで、Tron向けのルートが高いカウンターパーティリスクを伴うことを予期すべきである。補償の約束は前向きなシグナルだが、プロトコルの信頼性は、同じ解析の曖昧さを再導入することなく運用を再開できるかどうかにかかっている。




