Chainflip因TRON漏洞触发重复支付损失736,442.17 USDT
要点速览
- •该漏洞使攻击者能够将此前已签名的TRON交易中的修改后备注作为新的兑换请求处理。
- •8次尝试中有6次未经授权的提款成功,造成总计736,442.17 USDT的损失。
- •Chainflip网络目前仍处于暂停状态,开发人员正在完成修复并验证重启流程。
- •一笔115,654.41 USDT的用户兑换仍留在金库中,未被盗,将在安全重启后处理。
- •该协议计划让受影响用户获得全额补偿,但尚未确定补偿资金方案。

Chainflip因其TRON USDT交易处理系统存在漏洞,导致攻击者能够触发重复支付,损失了736,442.17 USDT。该跨链协议表示,攻击者在约90分钟内进行了8次尝试,其中6次未经授权的提款成功,且涉案金额不断增加。
Chainflip发现问题后暂停了网络,并表示所有未受影响的资金仍然安全。该协议还承诺让受影响用户获得全额补偿,但尚未说明补偿资金将如何筹集。团队正在处理技术修复、网络重启流程,以及识别和追回被盗资产等工作。
对于用户而言,目前需要关注的运营问题包括Chainflip何时能够安全恢复处理、这笔锁定的兑换将如何处理,以及受影响账户的补偿资金将如何筹集。该协议尚未公布这些步骤的最终细节。
在X上发布的一则更新中,Chainflip表示:
An update on yesterday’s exploit affecting Tron USDT. 736,442.17 USDT was taken. All other funds are unaffected and secure, and impacted users will be made whole. The network stays paused while we finalise the fix and the restart plan. Full update: — CHAINFLIP (@Chainflip) September 13, 2026
TRON USDT漏洞导致重复支付
该漏洞涉及Chainflip处理附加在TRON转账上的交易备注的方式。与该协议支持的许多其他区块链不同,TRON使用基于备注的指令,而不是通过合约专用函数执行指令。
Chainflip称,攻击者发现了一种方法,可以向一笔已经获得验证者签名的交易添加新的备注。Chainflip的系统没有识别出底层存款已经处理完成,并将修改后的备注作为新的兑换请求予以接受。这导致同一笔存款触发了第二次支付。
攻击者最初使用较小金额测试这一方法,随后转向更大金额的交易。Chainflip表示,这次攻击过程持续了约90分钟,每次尝试的金额大致翻倍。8次尝试中有6次成功,最终共提取736,442.17 USDT。
115,654.41 USDT兑换仍留在金库中
Chainflip表示,另有一笔涉及115,654.41 USDT的用户交易仍锁定在其金库中。这些资金并未被盗,也不包含在736,442.17 USDT的损失中。该协议将在网络安全重启后处理这笔兑换。
初步调查发现,其他资金未受影响且仍然安全。在后续USDT支付开始失败后,Chainflip确认了这一漏洞。开发人员随后检查交易活动,发现一些存款因备注被修改而遭到重复处理。
该协议表示,修复方案已经设计完成,但仍需开展额外工作,以确保网络重新开放不会引入更多风险。Chainflip预计网络至少暂停至周一,但这一时间安排尚未最终确定,也未经确认。
团队正在追踪受影响的资金,同时尝试识别和追回已经流入更广泛加密生态系统的资产。Chainflip表示,在网络安全恢复后,将在评估多种损失填补方案的基础上处理受影响用户的补偿问题。