مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

سرقت بیش از ۷۰۰ هزار دلار تتر از چین‌فلیپ با سوءاستفاده از تراکنش‌های ترون

پروتکل میان‌زنجیره‌ای چین‌فلیپ (Chainflip) در پی یک رخنه امنیتی مرتبط با پردازش تراکنش‌های تتر در شبکه ترون، بیش از ۷۳۶٬۴۴۲ واحد USDT را در قالب ۶ پرداخت غیرمجاز از دست داد.

این حمله در ساعات اولیه ۱۲ سپتامبر رخ داد و تیم توسعه‌دهنده پس از شناسایی مشکل، فعالیت شبکه را متوقف کرد تا تراکنش‌های مشکوک بررسی و اصلاحات امنیتی لازم اعمال شود. این حادثه ارتباطی با شبکه ترون یا قرارداد هوشمند تتر نداشت و تنها به نحوه پردازش داده‌های تراکنش در چین‌فلیپ مربوط بود.

چین‌فلیپ برای دریافت دستورهای مبادله در تراکنش‌های شبکه ترون از بخش ممو استفاده می‌کند. بر اساس گزارش تیم فنی، مهاجم توانست به تراکنشی که پیش‌تر توسط اعتبارسنج‌ها امضا شده بود، یک مموی جدید اضافه کند. سیستم چین‌فلیپ این ممو را به‌عنوان یک دستور مبادله جداگانه شناسایی کرد و زمانی که اجرای آن ناموفق به نظر رسید، مبلغ را بازپرداخت کرد.

از آنجا که واریز اصلی پیش‌تر تسویه شده بود، این فرایند باعث شد یک واریز واحد عملاً دو بار پرداخت شود. مهاجم این روش را طی حدود ۹۰ دقیقه ۸ بار تکرار کرد که ۶ مورد آن به پرداخت غیرمجاز منجر شد و مجموع خسارت را به بیش از ۷۳۶ هزار تتر رساند.

چین‌فلیپ وعده داده است خسارت کاربران آسیب‌دیده را جبران کند، هرچند روش دقیق بازپرداخت هنوز اعلام نشده است. تیم توسعه‌دهنده همچنین تأکید کرده که شبکه تا زمان تکمیل اصلاحات امنیتی و نهایی‌شدن برنامه راه‌اندازی مجدد، متوقف خواهد ماند.