NoticiasCriptoChainflip pierde 736.442,17 USDT tras un exploit de TRON que habilitó pagos duplicados

Chainflip pierde 736.442,17 USDT tras un exploit de TRON que habilitó pagos duplicados

Autor: Crypto Ninjas·

Puntos clave

  • El exploit permitió que memos alterados en transacciones de TRON previamente firmadas fueran procesados como nuevas solicitudes de swap.
  • Seis retiros no autorizados tuvieron éxito de un total de ocho intentos, con una pérdida total de 736.442,17 USDT.
  • La red de Chainflip permanece pausada mientras los desarrolladores terminan la solución y validan el procedimiento de reinicio.
  • Un swap de usuario por 115.654,41 USDT permanece en la bóveda, no fue robado y será gestionado después de un reinicio seguro.
  • El protocolo pretende compensar completamente a los usuarios afectados, pero todavía no ha finalizado el plan de financiación de la compensación.
Chainflip pierde 736.442,17 USDT tras un exploit de TRON que habilitó pagos duplicados

Chainflip perdió 736.442,17 USDT después de que un exploit en su sistema de procesamiento de transacciones de TRON USDT permitiera a un atacante activar pagos duplicados. El protocolo cross-chain informó que seis retiros no autorizados tuvieron éxito de un total de ocho intentos durante aproximadamente 90 minutos, mientras el atacante aumentaba los montos involucrados.

Chainflip pausó su red después de identificar el problema y afirmó que todos los fondos no afectados permanecen seguros. El protocolo también prometió compensar completamente a los usuarios afectados, aunque todavía no ha especificado cómo se financiará la compensación. El equipo trabaja en una solución técnica, un procedimiento de reinicio y esfuerzos para identificar y recuperar los activos robados.

Para los usuarios, las preguntas operativas inmediatas son cuándo Chainflip reanudará de forma segura el procesamiento, cómo se gestionará el swap bloqueado y cómo se financiará la compensación de las cuentas afectadas. El protocolo todavía no ha proporcionado detalles definitivos sobre esos pasos.

En una actualización publicada en X, Chainflip dijo:

An update on yesterday’s exploit affecting Tron USDT. 736,442.17 USDT was taken. All other funds are unaffected and secure, and impacted users will be made whole. The network stays paused while we finalise the fix and the restart plan. Full update: — CHAINFLIP (@Chainflip) September 13, 2026

La falla de TRON USDT habilitó pagos duplicados

La vulnerabilidad estaba relacionada con la forma en que Chainflip procesa los memos de transacción adjuntos a las transferencias de TRON. A diferencia de muchas de las blockchains compatibles con el protocolo, TRON utiliza instrucciones basadas en memos en lugar de funciones específicas de contratos.

Según Chainflip, el atacante descubrió una forma de agregar un nuevo memo a una transacción que ya había recibido las firmas de los validadores. El sistema de Chainflip no reconoció que el depósito subyacente ya había sido procesado y aceptó el memo alterado como una nueva solicitud de swap. Esto provocó que el mismo depósito activara un segundo pago.

Inicialmente, el atacante probó el método con montos pequeños antes de pasar a transacciones más grandes. Chainflip dijo que la sesión duró aproximadamente 90 minutos y que los montos prácticamente se duplicaron en cada intento. De los ocho intentos, seis tuvieron éxito, lo que resultó en el retiro total de 736.442,17 USDT.

Un swap de 115.654,41 USDT permanece en la bóveda

Chainflip informó que una transacción adicional de un usuario por 115.654,41 USDT permanece bloqueada en su bóveda. Los fondos no fueron robados y no están incluidos en la pérdida de 736.442,17 USDT. El protocolo procesará el swap después de que la red se reinicie de forma segura.

La investigación inicial determinó que los demás fondos no fueron afectados y permanecen seguros. Chainflip identificó la vulnerabilidad después de que comenzaran a fallar pagos posteriores en USDT. Luego, los desarrolladores examinaron la actividad de las transacciones y detectaron depósitos irregulares que habían sido procesados dos veces mediante memos alterados.

El protocolo afirmó que la solución ya fue diseñada, pero que se necesita trabajo adicional para garantizar que la reapertura de la red no introduzca nuevos riesgos. Chainflip espera que la red permanezca pausada al menos hasta el lunes, aunque ese plazo no es definitivo ni está confirmado.

El equipo rastrea los fondos afectados mientras intenta identificar y recuperar activos que se han movido por el ecosistema cripto en general. Chainflip dijo que abordará la compensación de los usuarios afectados una vez que la red se restaure de forma segura, después de evaluar varias opciones para cubrir las pérdidas.