{"id":18377,"date":"2026-09-13T14:32:10","date_gmt":"2026-09-13T14:32:10","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/chainflip-verliert-736-442-usdt-durch-tron-exploit\/"},"modified":"2026-09-13T14:32:10","modified_gmt":"2026-09-13T14:32:10","slug":"chainflip-verliert-736-442-usdt-durch-tron-exploit","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/chainflip-verliert-736-442-usdt-durch-tron-exploit\/","title":{"rendered":"Chainflip verliert 736.442 USDT durch TRON-Exploit"},"content":{"rendered":"<h2>Chainflip Sicherheitsvorfall<\/h2>\n<p><strong>Chainflip<\/strong> hat <strong>736.442,17 USDT<\/strong> durch sechs unautorisierte Auszahlungen verloren, nachdem ein Angreifer die Handhabung von <strong>TRON-Transaktionsnotizen<\/strong> ausgenutzt hat. In einem Vorfall-Update vom <strong>13. September<\/strong> gab Chainflip bekannt, dass der Angriff in den fr\u00fchen Morgenstunden des <strong>12. Septembers<\/strong> auf die TRON USDT-Integration abzielte.<\/p>\n<h2>Vorfallbeschreibung<\/h2>\n<p>Das Cross-Chain-Protokoll stellte den Betrieb ein, w\u00e4hrend die Entwickler die Transaktionen untersuchten und eine L\u00f6sung vorbereiteten. Eine legitime Benutzertransaktion im Wert von <strong>115.654,41 USDT<\/strong> bleibt unbezahlt. Chainflip erkl\u00e4rte, dass die Mittel weiterhin in seinem Tresor gehalten werden und nach dem Neustart des Netzwerks freigegeben werden k\u00f6nnen. Das Protokoll berichtete, dass keine anderen Mittel betroffen waren.<\/p>\n<blockquote>\n<p>\u201eDie Verlustsumme und die Angriffssequenz stellen die aktuellen Erkenntnisse von Chainflip dar.\u201c<\/p>\n<\/blockquote>\n<p>Bis zum <strong>13. September<\/strong> war keine unabh\u00e4ngige Sicherheitsbewertung ver\u00f6ffentlicht worden, die das vollst\u00e4ndige Konto best\u00e4tigte. Ein Update zum gestrigen Exploit, der TRON USDT betrifft: <strong>736.442,17 USDT<\/strong> wurden entnommen. Alle anderen Mittel sind nicht betroffen und sicher, und betroffene Benutzer werden entsch\u00e4digt.<\/p>\n<h2>Details zum Angriff<\/h2>\n<p>Das Netzwerk bleibt pausiert, w\u00e4hrend wir die L\u00f6sung und den Neustartplan finalisieren. Vollst\u00e4ndiges Update: Der Angreifer verwendete Transaktionsnotizen, um Swap-Anweisungen zu lesen, die an TRON-\u00dcberweisungen angeh\u00e4ngt sind. Auf den meisten anderen unterst\u00fctzten Blockchains erh\u00e4lt das Protokoll Anweisungen \u00fcber spezielle Vertragsfunktionen.<\/p>\n<p>Laut dem Vorfallbericht fand der Angreifer einen Weg, eine neue Notiz an eine Transaktion anzuh\u00e4ngen, die bereits von Chainflip-Validierern signiert worden war. Die Systeme von Chainflip interpretierten die hinzugef\u00fcgte Notiz als separate Swap-Anweisung. Als die neue Anweisung fehlschlug, gab das Protokoll eine R\u00fcckerstattung aus. Die urspr\u00fcngliche Einzahlung hatte bereits eine Auszahlung erzeugt. Die Verarbeitung der ge\u00e4nderten Notiz f\u00fchrte daher dazu, dass Chainflip gegen dieselbe Einzahlung ein zweites Mal zahlte.<\/p>\n<p>Chainflip f\u00fchrte den Fehler auf die eigene Verarbeitung von TRON-Transaktionsnotizen zur\u00fcck. Das Protokoll berichtete nicht von einem Kompromiss der TRON-Blockchain, des USDT-Smart Contracts oder des Reservensystems von Tether. Der Angreifer wiederholte die Methode acht Mal \u00fcber einen Zeitraum von etwa 90 Minuten. Chainflip erkl\u00e4rte, dass die fr\u00fchen Versuche kleine Betr\u00e4ge verwendeten. Jeder sp\u00e4tere Versuch war fast doppelt so gro\u00df wie der vorherige. Nur sechs Versuche f\u00fchrten zu unautorisierten Auszahlungen in H\u00f6he von insgesamt <strong>736.442,17 USDT<\/strong>.<\/p>\n<h2>Reaktion und Ma\u00dfnahmen<\/h2>\n<p>Chainflip entdeckte den Vorfall, nachdem nachfolgende USDT-Zahlungen zu scheitern begannen. Die Entwickler verfolgten dann die Fehler auf die wiederholte Verarbeitung von Einzahlungen durch ge\u00e4nderte Notizen zur\u00fcck. Das Protokoll stellte die Netzwerkaktivit\u00e4t ein, w\u00e4hrend es untersuchte, ob die Schwachstelle andere Verm\u00f6genswerte oder Integrationen betreffen k\u00f6nnte.<\/p>\n<p>Die vorl\u00e4ufige \u00dcberpr\u00fcfung ergab, dass der Exploit auf TRON USDT beschr\u00e4nkt war und dass die verbleibenden Tresormittel sicher waren. Chainflip hat den Vorfall als sein erstes kritisches Sicherheitsereignis beschrieben, bei dem Geld aus Protokoll-Tresoren entnommen wurde. Fr\u00fchere Betriebsprobleme hatten laut dem Projekt keinen vergleichbaren Verlust aus diesen Tresoren verursacht.<\/p>\n<blockquote>\n<p>\u201eDie Netzwerkpause verhindert, dass Swaps abgeschlossen werden, w\u00e4hrend die Entwickler den Neustart vorbereiten.\u201c<\/p>\n<\/blockquote>\n<p>Chainflip hat keinen separaten Verlust f\u00fcr Benutzer gemeldet, deren Transaktionen durch die Abschaltung unterbrochen wurden. Notfallunterbrechungen wurden von anderen Blockchain-Diensten verwendet, w\u00e4hrend Entwickler Sicherheitsfehler isolieren.<\/p>\n<h2>Entsch\u00e4digung und Ausblick<\/h2>\n<p>Chainflip erkl\u00e4rte, dass betroffene Benutzer entsch\u00e4digt werden, obwohl das Protokoll bis zum <strong>13. September<\/strong> keine Methode zur R\u00fcckerstattung ausgew\u00e4hlt oder ver\u00f6ffentlicht hatte. Das Team erkl\u00e4rte, dass mehrere Optionen noch gepr\u00fcft werden. Die unbezahlte Transaktion \u00fcber <strong>115.654,41 USDT<\/strong> wird nicht zu den sechs unautorisierten Auszahlungen gez\u00e4hlt. Ihre Mittel bleiben im Tresor, und Chainflip erwartet, den Swap nach Wiederaufnahme der Aktivit\u00e4ten zu verarbeiten.<\/p>\n<p>In der Zwischenzeit hat das Protokoll relevante Parteien \u00fcber die gestohlenen Mittel informiert, um die Erl\u00f6se zu verfolgen oder zur\u00fcckzuerhalten, w\u00e4hrend sie zwischen Adressen und Diensten bewegt werden. Chainflip nannte die Parteien nicht und gab nicht bekannt, ob der Angreifer zentralisierte B\u00f6rsen verwendet hat oder best\u00e4tigte, dass USDT eingefroren wurde.<\/p>\n<p>Tether kann Adressen, die seine Token halten, einfrieren, wenn es unter geltenden rechtlichen oder vollstreckenden Verfahren handelt. Chainflip plant, die Verluste der Benutzer zu decken, nachdem es sicher neu gestartet ist. Die vorl\u00e4ufige Erkl\u00e4rung legte kein Zahlungsdatum fest oder erkl\u00e4rte, ob die Entsch\u00e4digung aus Tresormitteln, Versicherungen oder einer anderen Quelle stammen w\u00fcrde.<\/p>\n<p>Chainflip erkl\u00e4rte, dass die zugrunde liegende L\u00f6sung abgeschlossen sei, die Entwickler jedoch noch das genaue Neustartverfahren festlegen m\u00fcssten. Das Netzwerk bleibt \u201ebis fr\u00fchestens Montag\u201c pausiert, was den <strong>14. September<\/strong> zum fr\u00fchestm\u00f6glichen Wiederherstellungsdatum macht, anstatt einer best\u00e4tigten Startzeit.<\/p>\n<p>Vor der Wiederer\u00f6ffnung plant das Team, einen technischen Neustartplan zu finalisieren, der darauf abzielt, weitere Verarbeitungsprobleme zu vermeiden. Chainflip hat nicht bekannt gegeben, ob die Validierer neue Software, ein koordiniertes Upgrade oder eine Governance-Abstimmung ben\u00f6tigen.<\/p>\n<p>Sobald das System wieder aufgenommen wird, erwartet das Protokoll, den ausstehenden Swap \u00fcber <strong>115.654,41 USDT<\/strong> zu verarbeiten und mit der Entsch\u00e4digung f\u00fcr Benutzer zu beginnen, deren Mittel an den Angreifer gezahlt wurden. Ein vollst\u00e4ndiger technischer Bericht wird folgen, nachdem der Neustartplan festgelegt und das Netzwerk sicher betrieben wird, erkl\u00e4rte Chainflip. Das Protokoll hat keinen Ver\u00f6ffentlichungstermin f\u00fcr diesen Bericht angek\u00fcndigt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chainflip Sicherheitsvorfall Chainflip hat 736.442,17 USDT durch sechs unautorisierte Auszahlungen verloren, nachdem ein Angreifer die Handhabung von TRON-Transaktionsnotizen ausgenutzt hat. In einem Vorfall-Update vom 13. September gab Chainflip bekannt, dass der Angriff in den fr\u00fchen Morgenstunden des 12. Septembers auf die TRON USDT-Integration abzielte. Vorfallbeschreibung Das Cross-Chain-Protokoll stellte den Betrieb ein, w\u00e4hrend die Entwickler die Transaktionen untersuchten und eine L\u00f6sung vorbereiteten. Eine legitime Benutzertransaktion im Wert von 115.654,41 USDT bleibt unbezahlt. Chainflip erkl\u00e4rte, dass die Mittel weiterhin in seinem Tresor gehalten werden und nach dem Neustart des Netzwerks freigegeben werden k\u00f6nnen. Das Protokoll berichtete, dass keine anderen Mittel betroffen waren.<\/p>\n","protected":false},"author":3,"featured_media":18376,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[11,9342,65,10872,610,21,952],"class_list":["post-18377","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bitcoin","tag-chainflip","tag-hack","tag-liquid-network","tag-tether","tag-tether-usdt","tag-tron"],"yoast_description":"Chainflip verlor 736.442,17 USDT in einem Exploit, der mit TRON-Transaktionsnotizen verbunden ist, was zu einer vor\u00fcbergehenden Netzwerkpause und einer in Entwicklung befindlichen L\u00f6sung f\u00fchrte.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18377"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18377\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18376"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}