Chainflip a divulgué un exploit de 736 442,17 USDT le 12 septembre et remet désormais à zéro le solde actif de chaque fournisseur de liquidité USDT sur TRON affecté, dans le cadre d'un plan de migration. L'attaquant a vidé le coffre TRON du protocole entre 01h44 et 03h10 UTC en provoquant le double paiement de six retraits de fournisseurs de liquidité. L'exploit a fonctionné en resoumettant une transaction que les validateurs de Chainflip avaient déjà signée et en y attachant un mémo malformé, que le logiciel du protocole a interprété comme un swap échoué et a remboursé en plus du retrait ordinaire.
Pourquoi c'est important
La vulnérabilité résidait dans la façon dont Chainflip analyse les instructions attachées aux transferts TRON, une surface d'attaque inhabituelle car TRON encapsule les mémos dans des appels de contrat différemment des chaînes EVM. Le correctif de Chainflip restreint les transferts TRON pouvant porter des instructions de swap, en n'acceptant les mémos que sur les envois TRX simples ou les transferts TRC-20 directs, et en excluant explicitement les transferts encapsulés dans un autre appel de contrat. Le correctif est ciblé mais instructif pour les protocoles de swap inter-chaînes : l'analyse des mémos est la couche de liaison entre un transfert et un swap, et un mémo malformé sur une transaction signée est un chemin de remboursement de type replay classique.
Impact sur le marché
Le manque à gagner est limité aux fournisseurs trxUSDT. Chainflip a indiqué que tous les autres fonds ne sont pas affectés, et les swaps ainsi que le quoting ont repris sur le reste du réseau d'ici le 16 septembre, TRON restant exclu. Le solde pré-migration de chaque fournisseur est enregistré sur un registre on-chain séparé afin que le montant dû survive à la réinitialisation du compte actif, mais les communications publiques de Chainflip ne mentionnent aucune source de financement, aucun calendrier de paiement ni aucun remboursement effectué. Pour les LP concernés, l'état immédiat est l'incertitude : le solde actif est à zéro pendant que le protocole suit le montant dû en marge, et la promesse de rembourser intégralement les fournisseurs n'est pas encore assortie d'un calendrier.
Questions fréquemment posées
-
Comment a fonctionné l'exploit TRON de Chainflip ?
L'attaquant a resoumis une transaction que les validateurs de Chainflip avaient déjà signée et y a attaché un mémo malformé. Le logiciel surveillant le transfert a interprété le mémo comme un swap échoué et a émis un remboursement en plus du retrait ordinaire, payant ainsi six LP deux fois entre 01h44 et 03h10 UTC le…
-
Combien d'USDT a été volé dans l'exploit Chainflip ?
736 442,17 USDT ont été drainés du coffre TRON de Chainflip, entièrement auprès des fournisseurs de liquidité sur la route trxUSDT. Chainflip a indiqué qu'aucun autre fonds n'était affecté.
-
Pourquoi Chainflip remet-il à zéro les soldes des fournisseurs USDT sur TRON ?
Le coffre TRON de Chainflip contient désormais moins d'USDT que ce qui est dû aux fournisseurs. La migration inscrit le montant pré-migration de chaque fournisseur sur un solde on-chain séparé afin que le montant dû survive à la réinitialisation, tandis que le solde du compte actif tombe à zéro.
-
Chainflip a-t-il remboursé les fournisseurs de liquidité concernés ?
Non. Chainflip s'est engagé à rembourser intégralement les fournisseurs mais n'a mentionné aucune source de financement, aucun calendrier de paiement ni aucun remboursement effectué dans ses communications publiques.
-
La vulnérabilité Chainflip est-elle corrigée ?
Oui. Le correctif de Chainflip restreint les transferts TRON pouvant porter des instructions de swap, en n'acceptant les mémos que sur les transferts TRX simples ou les envois TRC-20 directs, et en excluant les transferts encapsulés dans un autre appel de contrat.