Saltar al contenido
Est. MMXXVIVol. VI · № 337RSS
Blockchain Breaches

Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.

Expediente № 333Exploit de puente

Exploit de doble pago vía memo de Tron en Chainflip

Un atacante abusó de la vía de liquidación en Tron de Chainflip, añadiendo un memo a un depósito ya firmado para desencadenar pagos duplicados y drenar 736.442 USDT.

Fecha
Víctima
Chainflip
Cadena(s)
Estado
Fondos robados

El 13 de septiembre de 2026, el protocolo de intercambio entre cadenas Chainflip detuvo su red después de que un atacante abusara de su vía de liquidación en Tron para desencadenar pagos duplicados, drenando 736.442 USDT (unos 0,74 millones de dólares).

Qué ocurrió

En Tron, las instrucciones de intercambio viajan en el campo de memo de una transacción en lugar de mediante una llamada a contrato específica. El atacante añadió su propio memo a una transacción de depósito que ya llevaba las firmas de los validadores. La lógica de liquidación de Chainflip no reconoció que el depósito subyacente ya había sido procesado, por lo que trató el memo añadido como una nueva solicitud de intercambio y pagó el mismo depósito por segunda vez. El atacante repitió la técnica 8 veces a lo largo de unos 90 minutos —seis intentos con éxito—, aumentando la cantidad en cada pasada, y se llevó 736.442,17 USDT. Otra transferencia de 115.654,41 USDT quedó bloqueada en la bóveda y no fue robada.

Consecuencias

Chainflip pausó la red, aseguró todos los fondos no afectados y afirmó que la corrección ya estaba diseñada, pero requería más verificación antes de un reinicio seguro, que fijó como objetivo para al menos el lunes siguiente. El equipo se comprometió a compensar a los usuarios afectados y dijo que estaba rastreando los activos robados por todo el ecosistema para una posible recuperación. Como el atacante no había devuelto fondos a finales de septiembre de 2026, el estado aquí es stolen.

Por qué importa

Las particularidades específicas de cada cadena rompen con regularidad suposiciones válidas en todas las demás: el modelo de instrucciones basado en memos de Tron permitió que un depósito firmado se reprodujera como una nueva orden, una clase de fallo que una idempotencia más estricta y una protección contra reenvíos habrían bloqueado. Al igual que el doble gasto de nBTC en Nomic y la acuñación de syBTC falso en Symbiosis de la misma semana, demuestra que la fontanería entre cadenas —y no solo los contratos centrales de un protocolo— es donde el valor se fuga en silencio.

Fuentes y evidencia on-chain

  1. [01]cryptoninjas.nethttps://www.cryptoninjas.net/news/chainflip-loses-736k-in-usdt-after-tron-exploit-triggers-double-payouts/
  2. [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/13/chainflip-halts-network-after-736k-tron-usdt-exploit-users-to-be-made-whole/

Registros relacionados