O protocolo cross-chain Chainflip divulgou detalhes sobre o hack. O atacante retirou 736.442 USDT em seis pagamentos não autorizados; os demais fundos não foram afetados, e os prejudicados receberão indenização pelas perdas.
No Tron, o protocolo lê as instruções para o swap a partir do memo da transação, e não por meio de um smart contract, como ocorre em outras redes. O atacante anexou seu próprio memo a uma transação já assinada pelos validadores; o sistema leu esse memo como um swap separado mal-sucedido e devolveu o dinheiro, resultando na duplicação de um único depósito. Em uma hora e meia, a mesma fraude foi executada oito vezes, aumentando progressivamente os valores envolvidos.
A rede está temporariamente suspensa até que a correção seja concluída. A Chainflip ressaltou que este é o primeiro caso de perda de fundos de seus cofres e associou o aumento de ataques desse tipo na indústria ao desenvolvimento de modelos de IA.