トロンUSDT処理の不具合で二重払い
クロスチェーンプロトコル「チェーンフリップ(Chainflip)」におけるトロン(TRON)上のUSDTに影響したセキュリティインシデントについて、同プロトコル開発チームが9月13日に報告した。同チームの現時点の分析では、6件の不正な払い出しにより73万6,442.17 USDTが流出したとのこと。
チェーンフリップは、異なるブロックチェーン間で暗号資産を交換できるクロスチェーンプロトコルだ。攻撃者は同プロトコルがトロン上のUSDTを処理する仕組みを悪用した。この問題はチェーンフリップのトロンUSDT処理に限定され、その他の資金には影響がなく、安全な状態にあるとのこと。
また、ユーザーによる11万5,654.41 USDTのスワップ1件が未払いとなっている。ただし、この資金はチェーンフリップのボールトに残っており、ネットワークの再稼働後に同スワップを処理できるとのこと。
チェーンフリップでは、トロン上のトランザクションに付加できる追加情報「メモ(memo)」から、スワップに必要な指示を読み取っていた。一方、同プロトコルが対応する多くのブロックチェーンでは、専用のコントラクト関数を使ってスワップ指示を処理しており、トロンでは異なる仕組みを採用していた。
今回、攻撃者はチェーンフリップのバリデータがすでに署名したトランザクションに、独自のメモを付加する方法を発見した。バリデータは、チェーンフリップのネットワークでトランザクションへの署名などを担う参加者だ。チェーンフリップのシステムは攻撃者が付加したメモを別のスワップ指示として読み取り、このスワップを失敗したものとして処理して返金を実行した。
その結果、同じ入金に対して2回の払い出しが発生した。攻撃者は約90分間にわたり、この手法を8回試みた。最初は少額で試し、成功を確認した後、おおむね各回の金額を倍増させたとのこと。
チェーンフリップ開発チームは、その後のUSDTの払い出しが失敗し始めたことで異常を検知した。同開発チームは今回の問題に対する修正方法をすでに策定している。9月13日時点では、安全にネットワークを再稼働するための具体的な手順について引き続き作業を進めているという。
また同開発チームは、流出した資金について関係者に通知し、資金の一部回収を試みている。ネットワークを安全に再稼働した後には、影響を受けたユーザーの損失を補償する方針だ。今回のインシデントについて、チェーンフリップのボールトから資金が失われた初の重大なセキュリティ事象と説明している。
An update on yesterday’s exploit affecting Tron USDT.
— CHAINFLIP (@Chainflip) September 13, 2026
736,442.17 USDT was taken. All other funds are unaffected and secure, and impacted users will be made whole.
The network stays paused while we finalise the fix and the restart plan.
Full update: https://t.co/LTWSqLBOn3
We’re aware of a phishing email going around that pretends to be from Chainflip. Do not click any links, and do not “review” or “sign” anything.
— CHAINFLIP (@Chainflip) September 14, 2026
参考:チェーンフリップ
画像:PIXTA