
Chainflip втратив 736 442 USDT через уразливість в інтеграції з Tron. Атаку провели шістьма успішними операціями. Для користувачів і трейдерів це ще одне нагадування, що одна помилка в маршруті може зупинити роботу сервісу.
Команда назвала це першим серйозним інцидентом безпеки, який призвів до втрати коштів із хранилищ проєкту. Ще одна операція на 115 654 USDT не завершилася, тож ці кошти лишилися в хранилищі. Інші активи, за даними Chainflip, не постраждали.
Що саме зламали в Tron?
Проблема виникла в обробці приміток до транзакцій у мережі Tron. Зловмисник змінив примітку в уже підписаній операції. Система Chainflip сприйняла це як новий обмін.
Після цього протокол ініціював повернення коштів. Вийшло подвійне списання одного й того ж депозиту. Атакувальник повторював схему близько 90 хвилин. Загалом було вісім спроб.
Цей збій став особливо неприємним ще й тому, що Tron-інтеграція в Chainflip була новою. За даними самого проєкту, TRX і USDT-TRC20 запустили в mainnet 18 червня 2026 року. Це був перший новий маршрут у межах Chainflip v2.2.
Чому цей інцидент важливий саме зараз?
Нові маршрути часто перевіряють не на презентаціях, а в реальному трафіку. Тут і проявляються слабкі місця. У Chainflip проблема вдарила не по всій системі, а по логіці одного напрямку. Але й цього вистачило, щоб протокол втратив сотні тисяч доларів.
Для кросчейн-сервісів це болюча тема. Вони працюють між різними мережами, а отже одна неточність у повідомленні або refund-механіці може коштувати дуже дорого. Саме тому такі інциденти рідко залишаються локальними новинами. Вони впливають на довіру до всього сегмента.
Реакція ринку і команди
Chainflip зупинив роботу мережі та готує виправлення. У проєкті кажуть, що найраніша дата відновлення роботи, яку вони бачать зараз, це 14 вересня. Також команда пообіцяла повністю компенсувати втрати постраждалим користувачам.
У Chainflip підкреслили, що локалізували проблему в одному напрямку обміну.
У MOCA, де також проходили операції через Chainflip, заявили, що зупинили всі такі транзакції. Кошти користувачів на їхньому боці не постраждали. Це важлива деталь. Вона показує, що збій зачепив не весь ланцюжок, а конкретну ділянку маршруту.
Для контексту: у перші 30 днів після запуску TRON-маршруту Chainflip обробив $25,63 млн у 956 свопах. Найбільший своп тоді склав $366 707. Тобто напрямок був активним, і саме тому помилка в ньому швидко стала помітною.
Зловмисник вивів 736 442 USDT.
Було 8 спроб атаки.
Успішними стали 6 операцій.
Атака тривала близько 90 хвилин.
Ще 115 654 USDT лишилися в хранилищі.
Найраніша дата відновлення, яку назвав Chainflip, це 14 вересня.
Що це означає для інвесторів?
Для звичайних користувачів головний висновок простий. Навіть невелика помилка в одному маршруті може зупинити весь сервіс на години або дні. Якщо ви тримаєте кошти в кросчейн-протоколах, важливо стежити не лише за ціною токена, а й за станом конкретної мережі та її мостів.
Для трейдерів це ще й питання ліквідності. Коли протокол ставить паузу, обсяги падають миттєво. За даними DeFiLlama, у Chainflip зараз 7-денний DEX volume становить $63,14 млн, а 24h DEX volume показує $0. Це вже сигнал, що ринок чекає на відновлення роботи.
Є й ширший урок. Chainflip уже мав тривогу 24 серпня, коли команда зупиняла депозити та котирування в Ethereum, Arbitrum і TRON через спробу експлойту кросчейн-меседжингу та логіки refund. Тоді втрат не було. Але повторний інцидент у схожій зоні показує, що саме механіка повернення коштів і обробка повідомлень лишаються слабким місцем у багатьох кросчейн-схемах.
Окремо варто згадати й ринкову реакцію на токен FLIP. За даними CoinGecko, його close знизився з $0,370933 11 вересня до $0,318083 13 вересня. Це падіння приблизно на 14,2%. За той самий період market cap просів із $33,21 млн до $27,95 млн. Ринок такі збої не любить.
Часті запитання
Чи втратили користувачі Chainflip усі кошти?
Ні. За повідомленням команди, постраждали саме хранилища проєкту в одному напрямку обміну. Ще одна операція на 115 654 USDT не завершилася, і ці кошти залишилися в хранилищі.
Коли Chainflip може відновити роботу?
Проєкт назвав 14 вересня як найранішу можливу дату. Це не гарантія, а орієнтир після виправлення помилки та перевірки мережі.
Чому атака стала можливою саме в Tron?
Причина була в обробці приміток до транзакцій у Tron. Зловмисник змінив примітку в уже підписаній операції, і система Chainflip сприйняла її як новий обмін. Саме ця помилка й відкрила шлях до подвійної виплати.
Історія Chainflip ще раз нагадує просту річ: у кросчейн-сервісах дрібна технічна деталь може коштувати сотні тисяч доларів. Якщо вам потрібно швидко продати USDT TRC20 на ПриватБанк, краще робити це через зрозумілий маршрут без зайвих ризиків.
Даний матеріал не є фінансовою рекомендацією. Торгівля криптовалютами пов'язана з ризиками. Частину тексту підготовлено з використанням штучного інтелекту на основі відкритих джерел та перевірено редакцією.