按 Enter 搜索 · ESC 关闭

DeFi

Chainflip 的 TRON USDT 集成遭 Memo 重放攻击,网络暂停至最早周一

Chainflip 的 TRON USDT 集成因交易 Memo 漏洞被利用,同一笔存款被重复支付,约 90 分钟内遭 8 次攻击,损失约 600 万美元。网络已暂停,预计最早周一恢复。

Chainflip TRON USDT 集成遭攻击

跨链兑换协议 Chainflip 披露,其 TRON USDT 集成遭到攻击。攻击者利用 TRON 交易 Memo 处理机制的漏洞,使同一笔存款被系统重复识别并支付,在约 90 分钟内实施了 8 次攻击,造成约 600 万美元损失。目前 Chainflip 已暂停网络,预计最早要到周一才能恢复服务。

攻击原理

TRON 上的 USDT 转账依赖 Memo 字段来标识收款方或存款引用,Chainflip 的集成正是通过解析该 Memo 来入账。该漏洞允许同一笔链上存款被多次确认与结算,相当于协议对同一份抵押物重复付款。由于攻击在短时间内连续执行,损失在运营方介入前迅速累积。

这属于典型的集成层故障,而非 Chainflip 核心的门限签名或状态链设计被攻破。漏洞出现在 Chainflip 与外部链数据格式的衔接处——这正是跨链协议最难加固的接缝。

对跨链 DeFi 的意义

  • 重放与幂等风险:任何存款入账系统都必须保证同一链上事件只被入账一次。TRON 等链上基于 Memo 的路由机制语义模糊,风险尤高。
  • 链间差异:TRON 的手续费模型、Memo 语义以及能量/带宽机制与 EVM 链差异显著,抬高了集成出错的成本。
  • USDT 流动性集中:TRON 承载着流通量最大的 USDT 池之一,是高价值目标,协议难以回避。
  • 暂停的取舍:暂停网络可保护剩余资金,但会冻结正常用户,并削弱对活性保证的信心。

更大的图景

跨链桥与兑换协议始终是 DeFi 中被攻击最多的类别。失败原因很少是复杂的密码学,而多是普通软件缺陷——解析错误、缺少重放保护、费用定价错误、对外部链的未校验假设。Chainflip 此次事件正属此类。

对用户而言,桥的风险并非二元。一个协议可能拥有稳健的验证者安全,却因一个集成细节而失守。对开发者而言,这再次说明每个外部链接入器在接触真实流动性前,都必须具备严格幂等、重放保护与对抗性测试。

后续观察

Chainflip 的恢复时间表——最早周一——取决于 Memo 处理逻辑的修补,以及对其他链接入是否存在同类缺陷的审计。预计将发布事后报告,说明具体重放路径、修复措施,并可能涉及赔付或金库安排。更广泛的问题是:跨链团队是否会以对待共识层安全的同等严谨,来对待集成层安全。在此之前,Memo 解析与存款记账仍会不断带来昂贵的教训。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈