Chainflip pondrá a cero los saldos activos de los proveedores de liquidez afectados por el incidente de USDT en TRON, después de que un exploit provocara la salida de 736.442,17 USDT de la cámara acorazada de la red. Antes de ejecutar ese reinicio, el protocolo registrará en la cadena el saldo que tenía cada proveedor, con el objetivo de conservar el importe que reconoce como pendiente de pago.
La medida forma parte del plan de reanudación de Chainflip y no equivale a un reembolso. Tras la migración, las cuentas activas de los proveedores mostrarán un saldo de cero en trxUSDT —la denominación que utiliza el protocolo para el USDT emitido en TRON—, mientras que el importe anterior quedará anotado en un registro separado en la cadena. La devolución de esos fondos continúa pendiente.
El ataque duplicó seis retiradas
Chainflip explicó que el atacante extrajo los USDT de la cámara de TRON el 12 de septiembre, entre las 01:44 y las 03:10 UTC. Para hacerlo, consiguió que seis retiradas de proveedores de liquidez se pagaran dos veces.
El origen estuvo en la forma en que el protocolo interpretaba las instrucciones incluidas en las transferencias de TRON. Según la explicación publicada por Chainflip, el atacante presentó una transacción que ya había sido firmada por los validadores y le añadió un memo malformado. El software que supervisaba la transferencia interpretó ese contenido como un intercambio fallido y ordenó un reembolso adicional al pago normal de la retirada.
El resultado fue un déficit en la cámara de trxUSDT: actualmente contiene una cantidad muy inferior a la que el protocolo adeuda a los proveedores afectados. Por ese motivo, Chainflip ha separado el saldo operativo del importe registrado para la recuperación.
La migración cerrará posiciones en TRON
El reinicio contempla el cierre de las órdenes y estrategias abiertas en el par TRON/USDT, además de la liquidación de los préstamos y posiciones de lending relacionados. Una vez completado ese proceso, Chainflip anotará por separado el saldo que tenía cada proveedor antes de la migración y después restablecerá a cero su cuenta activa.
El protocolo ha asumido el compromiso de compensar a los proveedores afectados. Sin embargo, sus actualizaciones públicas no precisan de dónde procederán los fondos, cuándo se efectuarán los pagos ni qué cantidad se ha recuperado ya. Tampoco se han comunicado reembolsos completados.
El resto de la red ya opera de nuevo
Para el 16 de septiembre, Chainflip había reanudado los intercambios y la generación de cotizaciones en el resto de la red, aunque TRON seguía excluida del servicio. Los proveedores de liquidez de la ruta afectada permanecen a la espera tanto de la migración contable como del proceso de recuperación.
Chainflip afirmó que el resto de los fondos no se vio afectado y que el déficit se limita a los proveedores de trxUSDT. También comunicó que había corregido la vulnerabilidad restringiendo el tipo de transferencias de TRON que pueden incorporar instrucciones de intercambio en un memo. La nueva lógica acepta esos memos cuando acompañan a una transferencia simple de TRX o a una transferencia directa de un token TRC-20, pero los rechaza cuando la transferencia está encapsulada dentro de otra llamada a un contrato, que fue la vía utilizada para activar el reembolso duplicado.












