Chainflip sufre un exploit en USDT sobre Tron por 736.000 dólares y suspende el servicio hasta el lunes

Resumen del mercado generado por IA
Chainflip reveló una pérdida de 736K USDT vinculada a su integración con Tron tras un exploit que habilitó reembolsos dobles mediante manipulación de memos, lo que llevó a una pausa del protocolo hasta al menos el lunes. Aunque Chainflip afirma que otros fondos están seguros y planea compensar a los usuarios, el incidente refuerza el riesgo operativo y de integración de contratos inteligentes en los flujos DeFi adyacentes a Tron. Los efectos a corto plazo incluyen una reducción de la liquidez entre cadenas y una mayor sensibilidad al riesgo de contraparte en los protocolos basados en Tron.
Nivel de impacto
● Media
Activos afectados
TRX/USDT+0.96%
Ideas de IA · TRX/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Chainflip, protocolo de intercambios cross-chain, informó el 13 de septiembre de que un atacante sustrajo 736.442,17 USDT de su integración con Tron durante la madrugada del 12 de septiembre. Se trata del primer incidente de seguridad relevante que provoca una salida efectiva de fondos de las bóvedas (vaults) de Chainflip. La plataforma ha detenido su operativa y prevé permanecer fuera de línea, como mínimo, hasta el lunes, mientras ejecuta un plan técnico de reinicio. Según la compañía, el vector de ataque se apoyó en la forma en que Tron gestiona las instrucciones de intercambio. Chainflip interpreta las órdenes a partir de un "memo" adjunto a las transacciones en Tron, a diferencia de otras redes compatibles que usan funciones específicas de contratos. El atacante logró adjuntar su propio memo a transacciones que ya habían sido firmadas por los validadores de Chainflip. El sistema interpretó ese memo como un intercambio separado, lo clasificó como fallido y emitió un reembolso, con lo que el mismo depósito acabó pagándose dos veces. Chainflip detectó el problema cuando empezaron a fallar pagos posteriores en USDT y reconstruyó la secuencia de eventos. El atacante comenzó con importes pequeños para validar el método y, después, fue incrementando aproximadamente al doble cada ronda. El exploit se ejecutó ocho veces en unos noventa minutos. En cuanto al impacto, el análisis actual indica que se retiraron 736.442,17 USDT mediante seis pagos no autorizados. Además, un swap de un usuario por 115.654,41 USDT quedó pendiente de pago y continúa en la bóveda; podrá procesarse una vez se reinicie el sistema. El resto de fondos no se ha visto afectado y permanece seguro. Chainflip asegura que podrá compensar íntegramente a los usuarios perjudicados, aunque todavía evalúa varias alternativas sobre el mecanismo concreto de indemnización. La corrección ya está definida, pero el procedimiento exacto para reanudar la actividad con el menor número de incidencias requiere trabajo adicional. La firma también ha marcado los fondos explotados ante las partes pertinentes para intentar recuperar el dinero a medida que se mueva por el ecosistema cripto. Publicará un informe completo cuando cierre el plan de reinicio técnico y restablezca las operaciones de forma segura. Chainflip añadió que el avance de modelos de IA cada vez más sofisticados está cambiando el panorama de la seguridad y que reforzará su uso interno de estas herramientas para detectar vulnerabilidades antes que los atacantes. El episodio convierte a Chainflip en el último caso de una serie reciente de exploits dirigidos a protocolos basados en Tron.