按 Enter 搜索 · ESC 关闭

DeFi

Chainflip 遭 Tron 链 memo 注入攻击,损失约 73.64 万 USDT

Chainflip 在 Tron 链上遭 memo 注入攻击,攻击者向已验证交易追加自有 memo,导致协议将同一笔存款重复支付,损失约 73.64 万 USDT。官方称其余资金安全,网络最早周一恢复,受影响用户将获补偿。

Chainflip 暂停 Tron 网络:memo 逻辑缺陷导致重复退款

跨链兑换协议 Chainflip 在 Tron 链上遭遇攻击,六笔未授权支付造成约 73.64 万枚 USDT 损失。官方公告显示,网络已暂停,最早将于周一恢复,其余资金安全,受影响用户将获得补偿。

攻击如何发生

本次事件的根源并非私钥泄露,而是架构层面的解析缺陷。在 Tron 链上,Chainflip 依赖交易 memo 读取兑换指令——这是受该链数据模型限制而做出的设计选择。据官方复盘,攻击者向验证者已签名的交易追加了自己的 memo,协议状态机将该 memo 误判为一笔独立的兑换请求,并触发退款流程。由于原始存款此前已被记入,同一笔资金被支付了两次。

  • 攻击方式:对已验证交易进行 memo 注入
  • 损失规模:六笔未授权支付,约 73.64 万 USDT
  • 根本原因:同一笔存款被重复处理,而非密钥被盗
  • 当前状态:网络暂停,最早周一恢复

为何 memo 型链是长期薄弱环节

Chainflip 的模式依赖验证者对交易签名,随后由协议解析元数据来判断用户意图。这在链上确认结果与协议认知之间制造了一个信任边界。在以太坊等账户模型链上,calldata 与合约状态能明确表达意图;而在 Tron 及类似的 UTXO 体系中,memo 只是一种松散约定——易于追加、易于伪造,且难以通过密码学方式绑定到原始签名者的真实意图。

这并非跨链协议第一次因指令解析歧义而受损。更广泛的教训是:门限签名金库与验证者多签能保护私钥,但若下游状态机把有效签名误读为对另一动作的授权,这些防护形同虚设。

后续走向

Chainflip 的当务之急包括:完整重放受影响交易、向六位受影响用户赔付,以及重新设计 Tron memo 的校验方式——大概率要求 memo 本身被纳入签名载荷,或改用「每用户独立充值地址」模式,从根本上消除 memo 歧义。

对整个 DeFi 市场而言,此次事件再次印证一个规律:跨链桥与兑换路由始终是高价值攻击目标,因为它们同时集中了流动性与信任假设。在 Chainflip 发布经核验的修复方案、并完成对补丁逻辑的独立审计之前,用户应预期面向 Tron 的路由承载更高的交易对手风险。赔付承诺是积极信号,但该协议的信誉最终取决于它能否在不重新引入同类解析歧义的前提下恢复运行。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈