El protocolo de intercambio cruzado Chainflip ha proporcionado detalles sobre el hackeo. El atacante extrajo 736.442 USDT en seis pagos no autorizados; los fondos restantes no se vieron afectados, y se promete a las víctimas que se les reembolsarán las pérdidas.
En Tron, el protocolo lee las instrucciones para el intercambio desde el memo de la transacción, en lugar de hacerlo a través de un contrato inteligente, como ocurre en otras redes. El atacante adjuntó su propio memo a una transacción ya firmada por los validadores; el sistema lo interpretó como un intercambio fallido independiente y devolvió el dinero, lo que hizo que un mismo depósito se pagara dos veces. En hora y media, la misma estrategia se ejecutó ocho veces, aumentando gradualmente las cantidades involucradas.
La red permanece suspendida hasta que se complete la corrección. Chainflip señaló que este es el primer caso de pérdida de fondos de sus reservas y vinculó el aumento de este tipo de ataques en la industria con el desarrollo de modelos de IA.