Bridge XRPL-tx Violato per 200.000 XRP Tramite una Vulnerabilità di Deposito Falso
Punti chiave
- •Circa 200.000 XRP (circa 200.000 dollari) sono stati rubati il 9 agosto attraverso lo sfruttamento di un difetto di rilevamento dei depositi nel bridge cross-chain XRPL-tx.
- •La vulnerabilità ha permesso all'attaccante di coniare XRP bridged privi di copertura e di utilizzare quei saldi contraffatti per prelevare veri XRP dalle riserve del bridge, nonostante il bridge avesse superato molteplici audit di sicurezza interni e di terze parti prima del lancio.
- •L'impatto si è limitato agli XRP bridged sulla chain di tx, che non sono più coperti uno a uno dalle riserve reali di XRP, mentre altri asset bridged e i fondi degli utenti sugli exchange o sulle blockchain sono rimasti intatti.
- •Il team di tx ha chiuso il bridge, applicato correzioni al codice, presentato una denuncia formale all'FBI Internet Crime Complaint Center e sta collaborando con aziende forensi blockchain per tracciare i fondi rubati.
- •Il bridge XRPL-tx rimarrà sospeso fino al completamento di tutte le revisioni di sicurezza e degli aggiornamenti di sistema, e l'azienda sta valutando le opzioni di risarcimento per gli utenti colpiti.

Una grave vulnerabilità di sicurezza nel bridge cross-chain che collega l'XRP Ledger (XRPL) e la rete tx è stata sfruttata il 9 agosto, con conseguente furto di circa 200.000 XRP (circa 200.000 dollari), secondo una dichiarazione del team di tx.
L'attaccante ha manipolato un difetto nel meccanismo di rilevamento dei depositi del bridge, inducendo il sistema a registrare le transazioni come depositi riusciti anche se in realtà nessun XRP era stato consegnato all'indirizzo del bridge sull'XRPL. Questo ha permesso all'attaccante di coniare XRP bridged privi di copertura sulla chain di tx e di utilizzare successivamente quei saldi contraffatti per prelevare veri XRP dalle riserve del bridge.
Nella sua dichiarazione, il team di tx ha spiegato: "Il software del bridge ha registrato erroneamente le transazioni come investimenti che in realtà non hanno consegnato alcun $XRP al bridge, coniando in cambio $XRP bridged sulla chain di tx. L'attaccante ha quindi utilizzato questi saldi senza copertura per prelevare $XRP reali dalla riserva."
L'azienda ha sottolineato che il bridge era stato sottoposto a molteplici audit di sicurezza interni e di terze parti prima del lancio, ma la vulnerabilità non è stata rilevata durante tali revisioni. Il fallimento degli audit pre-lancio nel individuare il difetto di rilevamento dei depositi sottolinea una sfida più ampia nella sicurezza dei bridge cross-chain, dove anche il codice revisionato si è ripetutamente dimostrato vulnerabile a nuovi vettori di exploit. I protocolli di bridge si sono costantemente classificati tra le categorie più prese di mira dell'infrastruttura DeFi, con diversi incidenti di alto profilo che hanno coinvolto sistemi auditati negli ultimi anni.
Secondo tx, l'impatto dell'attacco si è limitato agli XRP bridged sulla chain di tx. Tutti gli XRP bridged attualmente in circolazione non sono più coperti uno a uno dalle riserve reali di XRP. Si è riferito che altri asset bridged erano completamente protetti e il team ha sottolineato che i token e i fondi degli utenti detenuti su scambi centralizzati, scambi decentralizzati o direttamente sulla blockchain non sono stati interessati.
Al rilevamento dell'incidente, il team di tx ha fermato il bridge XRPL-tx. La vulnerabilità di sicurezza è stata da allora identificata e misure correttive sono state applicate al codice interessato.
Il team sta tracciando attivamente i movimenti dei fondi rubati attraverso molteplici reti blockchain e collaborando con aziende di blockchain forensics. È stata anche presentata una denuncia formale all'FBI Internet Crime Complaint Center (IC3), inclusi tutti i record delle transazioni relative all'attacco e qualsiasi informazione aggiuntiva che potrebbe assistere nell'identificazione dell'attaccante.
Il management di tx ha dichiarato che sta valutando varie opzioni per risarcire gli utenti colpiti. I dettagli sul meccanismo di risarcimento e le tempistiche di implementazione saranno annunciati in un aggiornamento futuro. L'azienda ha inoltre confermato che verranno intraprese tutte le vie legali disponibili per identificare e perseguire l'attaccante.
Il bridge XRPL-tx rimarrà sospeso fino a quando le revisioni di sicurezza e gli aggiornamenti del sistema non saranno completamente completati.
Fonte: CryptoNews.net