Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 337RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 333Bridge-Exploit

Chainflip-Exploit: Doppelte Auszahlung über Tron-Memo

Ein Angreifer missbrauchte Chainflips Tron-Abwicklungspfad, indem er ein Memo an eine bereits signierte Einzahlung anhängte, um doppelte Auszahlungen auszulösen und 736.442 USDT abzuziehen.

Datum
Chain(s)
Status
Mittel entwendet

Am 13. September 2026 stoppte das Cross-Chain-Swap-Protokoll Chainflip sein Netzwerk, nachdem ein Angreifer seinen Tron-Abwicklungspfad missbraucht hatte, um doppelte Auszahlungen auszulösen und 736.442 USDT (etwa 0,74 Millionen US-Dollar) abzuziehen.

Was geschah

Auf Tron werden Swap-Anweisungen im Memo-Feld einer Transaktion transportiert und nicht über einen eigenen Vertragsaufruf. Der Angreifer hängte sein eigenes Memo an eine Einzahlungstransaktion an, die bereits die Signaturen der Validatoren trug. Chainflips Abwicklungslogik erkannte nicht, dass die zugrunde liegende Einzahlung bereits verarbeitet worden war, und behandelte das hinzugefügte Memo daher als neue Swap-Anfrage und zahlte dieselbe Einzahlung ein zweites Mal aus. Der Angreifer wiederholte die Technik 8 Mal über rund 90 Minuten – sechs Versuche gelangen – und erhöhte dabei jedes Mal den Betrag, sodass er 736.442,17 USDT erbeutete. Ein weiterer Transfer von 115.654,41 USDT blieb im Vault gesperrt und wurde nicht gestohlen.

Nachwirkungen

Chainflip pausierte das Netzwerk, sicherte alle nicht betroffenen Mittel und erklärte, der Fix sei bereits entworfen, benötige aber vor einem sicheren Neustart weitere Überprüfung, den man frühestens für den folgenden Montag anvisierte. Das Team sagte zu, betroffene Nutzer schadlos zu halten, und erklärte, es verfolge die gestohlenen Vermögenswerte im gesamten Ökosystem zur möglichen Wiederbeschaffung. Da der Angreifer bis Ende September 2026 keine Mittel zurückgegeben hatte, lautet der Status hier stolen.

Warum es wichtig ist

Chain-spezifische Eigenheiten brechen regelmäßig Annahmen, die überall sonst gelten: Trons memobasiertes Anweisungsmodell ließ zu, dass eine signierte Einzahlung als neue Order erneut abgespielt wurde – eine Fehlerklasse, die striktere Idempotenz und ein Replay-Schutz verhindert hätten. Wie der Nomic-nBTC-Double-Spend und der Symbiosis-Fake-syBTC-Mint derselben Woche zeigt er, dass die Cross-Chain-Infrastruktur – nicht nur die Kernverträge eines Protokolls – der Ort ist, an dem Werte leise abfließen.

Quellen & On-Chain-Belege

  1. [01]cryptoninjas.nethttps://www.cryptoninjas.net/news/chainflip-loses-736k-in-usdt-after-tron-exploit-triggers-double-payouts/
  2. [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/13/chainflip-halts-network-after-736k-tron-usdt-exploit-users-to-be-made-whole/

Verwandte Einträge