Le protocole cross-chaîne Chainflip a communiqué les détails de l'attaque. L'attaquant a retiré 736 442 USDT en six paiements non autorisés ; les autres fonds ne sont pas touchés, et les victimes se verront rembourser leurs pertes.
Dans Tron, le protocole lit les instructions de swap depuis le mémo de la transaction, et non via un smart contrat comme dans d'autres réseaux. L'attaquant a joint son propre mémo à une transaction déjà signée par les validateurs ; le système l'a lu comme un swap distinct et infructueux, puis a procédé au remboursement des fonds, ce qui a abouti à un même dépôt étant payé deux fois. En une heure et demie, cette méthode a été mise en œuvre huit fois, avec augmentation progressive des montants.
La chaîne est actuellement suspendue en attendant la fin des corrections. Chainflip a précisé qu'il s'agissait du premier cas de perte de fonds provenant de ses réserves, et a lié la hausse des attaques de ce type dans l'industrie au développement des modèles d'IA.