
Chainflip stelt TRON-tegoeden op nul na diefstal van 736.000 dollar
Het cross-chain protocol Chainflip gaat de actieve saldi van gedupeerde liquiditeitsverstrekkers op het TRON-netwerk resetten naar nul. Het bedrijf registreert de schuldbedragen apart op de blockchain, in reactie op een cyberaanval waarbij 736.442 dollar aan USDT-munten werden gestolen.
Hoe de aanval plaatsvond
De dief wist zes uitbetalingsverzoeken dubbel uit te voeren door een defecte instructie in een TRON-transactie in te voegen. Tussen 01:44 en 03:10 UTC op 12 september konden validators het probleem niet opvangen. Het systeem verwerkte dezelfde opdracht twee keer en gaf gebruikers hun geld dubbel terug, terwijl het geld uit de TRON-kluis verdween.
Herstelplan in werking
Chainflip sluit eerst alle openstaande TRON/USDT-transacties en liquideert gerelateerde geldleningen. Per leverancier wordt het saldo vóór deze migratie apart opgeslagen in het blockchain-register. Daarna wordt het actieve account leeggemaakt. Dit systeem houdt bij hoeveel Chainflip iedereen schuldig is, ook al toont het live-saldo nul aan.
Op 16 september herstartte Chainflip de dienst voor de rest van het netwerk, maar het TRON-segment bleef uitgesloten. Gedupeerde verstrekkers wachten nu op zowel de technische migratie als het daadwerkelijke geldteruggave.
Veiligheid hersteld, betaling nog onzeker
Chainflip heeft het beveiligingsgat gedicht door strenger te controleren welke TRON-transacties instructies in de memo kunnen bevatten. Het bedrijf stelt dat alle overige fondsen veilig zijn.
De organisatie belooft gedupeerde liquideitsaanbieders volledig schadeloos te stellen. Echter: Chainflip heeft geen financieringsbron, betalingsschema of definitief inningsschema openbaargemaak.


