btc→xmr 15.40xmr→btc 0.0642eth→xmr 4.65btc→usdt 8,171ltc→xmr 1.19best offer per pair · tick 60s
الرئيسية / المدونة / chainflip-tron-memo-exploit

اختراق Chainflip على TRON بقيمة 736 ألف دولار: كيف دُفعت معاملة موقَّعة واحدة مرتين

بقلم Milan Voss · نُشر · النص الأصلي بالإنجليزية

أهم النقاط

  • في 12 سبتمبر 2026 أخذ مهاجم 736,442.17 USDT من خزنة TRON الخاصة بـ Chainflip، وهو بروتوكول مبادلة عابر للسلاسل، عبر ست عمليات دفع غير مصرَّح بها.
  • الحيلة: على TRON تقرأ Chainflip تعليمات المبادلة من حقل memo المرفق بالمعاملة. أرفق المهاجم memo جديدًا بمعاملات كان مدقّقو Chainflip قد وقّعوها بالفعل. قرأ البرنامج ذلك على أنه مبادلة فاشلة وردّ المبلغ فوق الدفعة العادية — فدُفعت عملية السحب نفسها مرتين.
  • أوقفت Chainflip الشبكة وأصلحت الخلل واستأنفت المبادلات على مساراتها الأخرى بحلول 16 سبتمبر. ويتحمّل مزوّدو السيولة بـ USDT على TRON الخسارة حاليًا: صُفّرت أرصدتهم وسُجّل ما يستحقونه على السلسلة. لم يُعلن موعد السداد.
  • بالنسبة لمن يبادلون دون KYC، الدرس يخص مخاطر البروتوكول لا الفحص: خلل في طريقة قراءة مسار واحد للتعليمات يمكن أن يجمّد ذلك المسار أو يفرغه، أيًّا كان موقف البروتوكول من حجب العناوين.

ما هي Chainflip

Chainflip بروتوكول مبادلة عابر للسلاسل: ينقل القيمة بين سلاسل مثل Bitcoin وEthereum وSolana وTRON دون رموز مغلَّفة ولا جسور تقليدية. يودع مزوّدو السيولة أصولًا في خزائن تتحكم فيها مجموعة من المدقّقين، وتُسوّى المبادلات منها. وقد بدأ تشغيل TRON — مع TRX الأصلية وUSDT على TRON (TRC-20) — في Chainflip في منتصف يونيو 2026.

ما حدث بالترتيب

التاريخ (UTC)الحدث
أغسطس 2026تحتوي Chainflip محاولة اختراق منفصلة على منطق الرسائل العابرة للسلاسل والاسترداد في Ethereum؛ دون خسائر للمستخدمين.
10 سبتمبرإضافة USDT على TRON إلى Chainflip Lending.
12 سبتمبر، 01:44–03:10يسحب المهاجم USDT من خزنة TRON: ثماني محاولات خلال نحو 90 دقيقة، تبدأ صغيرة وتتضاعف تقريبًا؛ ست منها تنتج عمليات دفع غير مصرَّح بها. تلاحظ Chainflip الأمر عندما تبدأ عمليات دفع USDT اللاحقة بالفشل، وتوقف المبادلات.
13 سبتمبرتنشر Chainflip تقرير الحادثة: فُقد 736,442.17 USDT، والثغرة في معالجتها الخاصة لـ memo على TRON، وبقية الأموال آمنة.
16 سبتمبرتُستأنف المبادلات وعروض الأسعار في بقية الشبكة مع استبعاد TRON.
17 سبتمبرخطة إعادة التشغيل: تُصفَّر أرصدة مزوّدي سيولة USDT على TRON، ويُنسخ ما يستحقه كل منهم إلى سجل منفصل على السلسلة.

يذكر أحد التقارير أن مسار TRON نفسه أُعيد تشغيله منذ ذلك الحين بالمحاسبة الجديدة؛ وتصفه تقارير أخرى بأنه لا يزال مستبعدًا. لم نتمكن من تأكيد أي من الروايتين لدى Chainflip مباشرةً، لذا تحقّق من حالة المسار في واجهة Chainflip نفسها قبل إرسال USDT على TRON.

كيف عمل خلل memo

في معظم السلاسل التي تدعمها Chainflip تُوضع تعليمات المبادلة في دالة عقد مخصصة — فالتعليمات جزء مما يُفحص ويُوقَّع. أما على TRON فتقرأ Chainflip التعليمات من memo، وهو حقل نصي حر مرفق بالمعاملة.

هذا الاختلاف هو القصة كلها:

  1. يوقّع مدقّقو Chainflip معاملة دفع على TRON — سحبًا عاديًا لمزوّد سيولة.
  2. قبل تسويتها، يرفق المهاجم memo جديدًا بتلك المعاملة الموقَّعة بالفعل. والـ memo ليس ضمن ما وافق عليه المدقّقون.
  3. يقرأ برنامج Chainflip، وهو يراقب التحويل، الـ memo على أنه تعليمة: مبادلة فاشلة.
  4. فيُصدر ردًّا للمبلغ عن تلك «المبادلة الفاشلة» — فوق السحب الذي دفعه بالفعل.

كرّر ذلك ست مرات يضيع 736,442.17 USDT. ويقوم إصلاح Chainflip على حصر التحويلات على TRON التي يجوز أن تحمل تعليمات مبادلة في memo.

الدرس العام أقدم من هذه الحادثة: أي تعليمة تُقرأ بعد التوقيع يمكن تغييرها بعد التوقيع. إذا وثق بروتوكول ببيانات لم يرَها موقِّعوه، فالتوقيع يحمي أقل مما يبدو.

من يدفع

تقول Chainflip إن الخسارة تقع على مزوّدي السيولة بـ USDT على TRON. تحتوي الخزنة الآن USDT أقل بكثير مما يستحقونه، لذا أغلقت Chainflip عند إعادة التشغيل كل أمر وإستراتيجية ومركز إقراض مفتوح مرتبط بـ USDT على TRON، وصفّرت تلك الأرصدة، وحفظت المبالغ المستحقة في سجل منفصل على السلسلة. وقد تعهدت Chainflip بتعويضهم بالكامل لكنها لم تقل متى ولا من أي أموال.

بقيت مبادلة مستخدم واحدة بقيمة 115,654.41 USDT لم يمكن دفعها أثناء الحادثة في الخزنة ووُصفت بأنها تُدفع بعد إعادة التشغيل. كما نبّهت Chainflip المنصات وجهات أخرى إلى الأموال المسروقة تحسّبًا لظهورها.

Chainflip وBitget: إخفاقان مختلفان

بعد أسبوعين من Chainflip خسرت منصة التبادل المركزية Bitget نحو 387.5 مليون دولار — وغُسل جزء من ذلك المال عبر بروتوكولات عابرة للسلاسل. كثيرًا ما تُذكر الحادثتان معًا، لكنهما مختلفتان:

Chainflip (12 سبتمبر)Bitget (24 سبتمبر)
ما هيبروتوكول مبادلة عابر للسلاسلمنصة تبادل مركزية بـ KYC
الخسارة736,442.17 USDTنحو 387.5 مليون دولار
نقطة الضعفطريقة قراءة البروتوكول لـ memo على TRON بعد التوقيعنظام الموافقات الداخلي، عبر ثغرة zero-day في برنامج طرف ثالث
هل سُرقت المفاتيح؟لالا
من يتحمّل الخسارةمزوّدو سيولة USDT على TRON (السداد قيد الانتظار)صندوق الحماية لدى Bitget

في الحالتين لم تُمسّ المفاتيح. ما أخفق هو الشيفرة التي تقرّر متى تُستخدم. تحليلنا الكامل لحالة Bitget: اختراق Bitget: كيف مرّت 387.5 مليون دولار عبر المبادلات العابرة للسلاسل.

ماذا يعني ذلك إن كنت تبادل دون KYC

كثيرًا ما تُناقش البروتوكولات العابرة للسلاسل من زاوية الفحص — هل تحجب العناوين. وحالة Chainflip تذكير بخطر ثانٍ منفصل: شيفرة البروتوكول نفسه. قد يتوقف مسار وينتظر مزوّدو السيولة لأسباب لا علاقة لها بك ولا بعملاتك.

  • تحقّق من المسار لا من البروتوكول فقط. قد يعمل البروتوكول بينما مسار سلسلة واحدة موقوف أو مستبعد.
  • لا ترسل أثناء التوقف. إذا أعلن بروتوكول عن حادثة فانتظر رسالة «استُؤنف» قبل الإيداع.
  • حدّد دائمًا عنوان استرداد حيث تتيح الواجهة ذلك.
  • السيولة قرض للبروتوكول. إن كنت تقدّم سيولة فأنت تتحمّل أخطاء البروتوكول — كما يفعل الآن مزوّدو USDT على TRON لدى Chainflip.

لدى Chainflip قصة منفصلة تتعلق بالفحص. فبروتوكولها لا يفحص العناوين؛ والوسطاء — والفاحصون المدرجون في القائمة البيضاء العاملون عبر أي وسيط — يمكنهم رفض الإيداعات المُعلَّمة. نوسم ذلك لكل خدمة في كتالوجنا، مع اقتباس المصدر في صفحة كل مراجعة.

أسئلة شائعة

كم سُرق من Chainflip؟ 736,442.17 USDT من خزنة Chainflip على TRON عبر ست عمليات دفع غير مصرَّح بها في 12 سبتمبر 2026. وتقول Chainflip إن بقية الأموال لم تتأثر.

كيف عمل اختراق Chainflip على TRON؟ على TRON تقرأ Chainflip تعليمات المبادلة من حقل memo المرفق بالمعاملة. أرفق المهاجم memo جديدًا بمعاملات كان مدقّقو Chainflip قد وقّعوها بالفعل؛ فقرأه برنامج Chainflip على أنه مبادلة فاشلة وردّ المبلغ فوق الدفعة العادية، فدُفعت ست عمليات سحب مرتين.

من خسر المال في اختراق Chainflip؟ مزوّدو السيولة بعملة USDT على TRON. صفّرت Chainflip أرصدتهم الحية وسجّلت ما يستحقه كل منهم في رصيد منفصل على السلسلة. وتعهدت بتعويضهم بالكامل لكنها لم تُفصح عن الموعد ولا عن مصدر الأموال.

هل عادت Chainflip إلى العمل؟ قالت Chainflip إن المبادلات وعروض الأسعار استؤنفت في بقية شبكتها بحلول 16 سبتمبر 2026، مع استبعاد مسار TRON في ذلك الوقت. تحقّق من حالة المسار قبل إرسال USDT على TRON.

هل هذا هو نفسه اختراق Bitget؟ لا. خسرت Bitget، وهي منصة تبادل مركزية، نحو 387.5 مليون دولار حين خدع المهاجمون نظام الموافقات الداخلي لديها. أما خسارة Chainflip فجاءت من خلل في طريقة قراءة بروتوكولها لحقل memo على TRON. كلاهما يُظهر أن نقطة الضعف غالبًا في الشيفرة المحيطة بالمفاتيح لا في المفاتيح.

المصادر

لا تربطنا علاقة تجارية بـ Chainflip. يُحدَّث هذا المقال عندما تنشر Chainflip تحليلها الكامل أو خطة السداد.