Chainflip 漏洞攻擊竊取價值 73.6 萬美元的 TRON USDT
Chainflip 於 2026 年 9 月 12 日遭受 736,442.17 美元的損失,原因是一名攻擊者利用其 TRON USDT 整合中的漏洞。攻擊者在約 90 分鐘內重放同一筆存款八次,方法是在 Chainflip 驗證者已簽署的交易中加入經修改的交易備註。Chainflip 將新增的兌換指示視為失敗交易,並自動退款,因而使重複付款成為可能。六次嘗試導致未經授權的付款,另外兩次則失敗。
Chainflip 表示,這次攻擊僅限於 TRON USDT,其他金庫資金仍然安全。暫停運作時,金庫內仍有一筆價值 115,654.41 USDT 的合法兌換,並不屬於損失的一部分。協議已停止網路運作、準備修補程式、通知主管機關,並承諾向受影響使用者提供全額補償。重啟最早不會早於星期一,並須通過安全檢查與測試。Chainflip 計畫在恢復運作後發布完整的技術報告。
Chainflip 此次遭到攻擊對該專案屬於利空,並凸顯跨鏈橋、以備註為基礎的交易處理,以及 DeFi 流動性基礎設施的風險。交易者應關注重啟、補償流程、資金追回情況,以及 FLIP 可能出現的波動。
Bearish
Chainflip 的漏洞攻擊對 FLIP 偏空,因為它造成金庫重大損失、迫使網路關閉,並暴露出協議 TRON USDT 整合的弱點。短期內,交易者可能因為對重新啟動、補償時程、安全檢查及資金追回可能性的疑慮而降低曝險。這可能提高 FLIP 的波動性與賣壓,儘管損失僅限於特定整合,其他金庫資金據報仍然安全。
長期而言,修補程式、向使用者提供全額補償,以及發布透明的技術報告,可能有助於恢復信心。然而,這起事件是 Chainflip 首次出現重大金庫損失,可能導致更嚴格的風險評估、更低的流動性,以及市場對該專案要求更高的安全折價。因此,除非重新啟動與補救措施能在沒有進一步事故的情況下完成,否則價格影響仍將偏負面。