NieuwsCryptoXRPL-tx Bridge Gehackt voor 200.000 XRP door Kwetsbaarheid in Valse Stortingen

XRPL-tx Bridge Gehackt voor 200.000 XRP door Kwetsbaarheid in Valse Stortingen

Auteur: CryptoNewsNet·

Belangrijkste punten

  • Ongeveer 200.000 XRP (ruim $200.000) werd op 9 augustus gestolen via een exploitatie van een fout in de stortingsdetectie van de XRPL-tx cross-chain bridge.
  • De kwetsbaarheid stelde de aanvaller in staat ongedekte bridged XRP aan te maken en deze vervalste saldi te gebruiken om echte XRP uit de reserve van de bridge op te nemen, ondanks het feit dat de bridge voor de lancering meerdere interne en externe beveiligingsaudits had doorstaan.
  • De impact bleef beperkt tot bridged XRP op de tx-chain, die niet langer één-op-één wordt gedekt door daadwerkelijke XRP-reserves, terwijl andere bridged activa en gebruikersfondsen op beurzen of blockchains onaangetast bleven.
  • Het tx-team heeft de bridge afgesloten, codefixes toegepast, een formele klacht ingediend bij het FBI Internet Crime Complaint Center, en werkt samen met blockchain-forensische bedrijven om de gestolen fondsen te traceren.
  • De XRPL-tx bridge blijft geschorst tot alle beveiligingsevaluaties en systeemupgrades zijn voltooid, en het bedrijf is compensatieopties voor getroffen gebruikers aan het evalueren.
XRPL-tx Bridge Gehackt voor 200.000 XRP door Kwetsbaarheid in Valse Stortingen

Een kritieke beveiligingskwetsbaarheid in de cross-chain bridge die de XRP Ledger (XRPL) en het tx-netwerk verbindt, werd op 9 augustus misbruikt. Dit resulteerde in de diefstal van ongeveer 200.000 XRP (ruim $200.000), aldus een verklaring van het tx-team.

De aanvaller manipuleerde een fout in het stortingsdetectiemechanisme van de bridge, waardoor het systeem transacties als succesvolle stortingen registreerde, ook al was er geen XRP daadwerkelijk afgeleverd op het bridge-adres op de XRPL. Hierdoor kon de aanvaller ongedekte bridged XRP op de tx-chain aanmaken en die vervalste saldi vervolgens gebruiken om echte XRP uit de reserve van de bridge op te nemen.

In haar verklaring legde het tx-team uit: "De bridge-software registreerde onterecht transacties als investeringen die in werkelijkheid geen $XRP aan de bridge leverden, en sloeg daarvoor bridged $XRP op de tx-chain uit. De aanvaller gebruikte deze ongedekte saldi vervolgens om echte $XRP uit de reserve op te nemen."

Het bedrijf merkte op dat de bridge voor de lancering meerdere interne en externe beveiligingsaudits had ondergaan, maar dat de kwetsabiliteit tijdens die beoordelingen onopgemerkt bleef. Het feit dat de audits voorafgaand aan de lancering de fout in de stortingsdetectie niet hebben opgemerkt, onderstreept een bredere uitdaging in de beveiliging van cross-chain bridges, waarbij zelfs beoordeelde code herhaaldelijk kwetsbaar blijkt voor nieuwe exploitmethoden. Bridge-protocollen behoren consequent tot de meest doelgerichte categorieën van DeFi-infrastructuur, met in de afgelopen jaren verschillende opvallende incidenten waarbij gecontroleerde systemen betrokken waren.

Volgens tx was de impact van de aanval beperkt tot bridged XRP op de tx-chain. Alle bridged XRP die momenteel in omloop is, wordt niet langer één-op-één gedekt door daadwerkelijke XRP-reserves. Andere bridged activa bleken volledig beveiligd te zijn, en het team benadrukte dat tokens en gebruikersfondsen op gecentraliseerde beurzen, gedecentraliseerde beurzen of rechtstreeks op de blockchain niet werden getroffen.

Na detectie van het incident heeft het tx-team de XRPL-tx bridge afgesloten. De beveiligingskwetsbaarheid is inmiddels geïdentificeerd en er zijn corrigerende maatregelen toegepast op de betreffende code.

Het team is actief bezig met het traceren van de bewegingen van de gestolen fondsen over meerdere blockchain-netwerken en werkt hiervoor samen met blockchain-forensische bedrijven. Er is ook een formele klacht ingediend bij het FBI Internet Crime Complaint Center (IC3), inclusief alle transactieregisters met betrekking tot de aanval en aanvullende informatie die kan helpen bij de identificatie van de aanvaller.

De tx-leiding gaf aan verschillende opties te evalueren voor het compenseren van getroffen gebruikers. Details over het compensatiemechanisme en een implementatietijdpad zullen in een toekomstige update worden bekendgemaakt. Het bedrijf bevestigde ook dat alle beschikbare juridische middelen zullen worden ingezet om de aanvaller te identificeren en te vervolgen.

De XRPL-tx bridge blijft geschorst totdat alle beveiligingsevaluaties en systeemupgrades volledig zijn afgerond.

Bron: CryptoNews.net