Aller au contenu
Fondé MMXXVIVol. VI · № 337RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 333Exploit de pont

Exploit de double paiement via mémo Tron sur Chainflip

Un attaquant a détourné la voie de règlement Tron de Chainflip en ajoutant un mémo à un dépôt déjà signé pour déclencher des paiements en double et siphonner 736 442 USDT.

Date
Victime
Chainflip
Chaîne(s)
Statut
Fonds dérobés

Le 13 septembre 2026, le protocole d'échange inter-chaînes Chainflip a arrêté son réseau après qu'un attaquant a détourné sa voie de règlement Tron pour déclencher des paiements en double, siphonnant 736 442 USDT (environ 0,74 million de dollars).

Ce qui s'est passé

Sur Tron, les instructions d'échange sont transportées dans le champ mémo d'une transaction plutôt que par un appel de contrat dédié. L'attaquant a ajouté son propre mémo à une transaction de dépôt qui portait déjà les signatures des validateurs. La logique de règlement de Chainflip n'a pas reconnu que le dépôt sous-jacent avait déjà été traité : elle a donc considéré le mémo ajouté comme une nouvelle demande d'échange et a payé le même dépôt une seconde fois. L'attaquant a répété la technique 8 fois sur environ 90 minutes — six tentatives réussies —, augmentant le montant à chaque passage, et a emporté 736 442,17 USDT. Un autre transfert de 115 654,41 USDT est resté bloqué dans le coffre et n'a pas été volé.

Conséquences

Chainflip a mis le réseau en pause, sécurisé tous les fonds non affectés et déclaré que le correctif était déjà conçu, mais nécessitait une vérification supplémentaire avant un redémarrage sûr, qu'il visait au plus tôt pour le lundi suivant. L'équipe s'est engagée à dédommager les utilisateurs touchés et a indiqué qu'elle suivait les actifs volés dans tout l'écosystème en vue d'une récupération possible. Comme l'attaquant n'avait rendu aucun fonds fin septembre 2026, le statut ici est stolen.

Pourquoi c'est important

Les particularités propres à chaque chaîne brisent régulièrement des hypothèses valables partout ailleurs : le modèle d'instructions fondé sur les mémos de Tron a permis qu'un dépôt signé soit rejoué comme un nouvel ordre, une classe de bogue qu'une idempotence plus stricte et une protection contre le rejeu auraient bloquée. Comme la double dépense de nBTC sur Nomic et la frappe de faux syBTC sur Symbiosis de la même semaine, il montre que la tuyauterie inter-chaînes — et pas seulement les contrats centraux d'un protocole — est l'endroit où la valeur s'échappe discrètement.

Sources & preuves on-chain

  1. [01]cryptoninjas.nethttps://www.cryptoninjas.net/news/chainflip-loses-736k-in-usdt-after-tron-exploit-triggers-double-payouts/
  2. [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/13/chainflip-halts-network-after-736k-tron-usdt-exploit-users-to-be-made-whole/

Dépôts liés