AktualnościKryptoHakerzy zarobili duże pieniądze w nowym incydencie hakerskim z udziałem XRP

Hakerzy zarobili duże pieniądze w nowym incydencie hakerskim z udziałem XRP

Autor: CryptoNewsNet·

Najważniejsze informacje

  • 9 sierpnia skradziono około 200,000 XRP (około $200,000) w wyniku wykorzystania luki w wykrywaniu depozytów w mostku XRPL-tx.
  • Luka umożliwiła napastnikowi emisję niewspieranego bridged XRP i wykorzystanie sfałszowanych sald do wypłaty prawdziwego XRP z rezerwy mostka, mimo wcześniejszych audytów bezpieczeństwa.
  • Skutki ataku ograniczyły się do bridged XRP na łańcuchu tx, które nie jest już zabezpieczone w relacji jeden do jednego rzeczywistymi rezerwami XRP, podczas gdy inne bridged aktywa oraz środki użytkowników pozostały nienaruszone.
  • Zespół tx wyłączył mostek, wprowadził poprawki w kodzie, złożył formalną skargę do FBI IC3 i współpracuje z firmami analizującymi blockchain w celu śledzenia skradzionych środków.
  • Mostek XRPL-tx pozostanie zawieszony do czasu zakończenia przeglądów bezpieczeństwa i modernizacji systemu, a spółka analizuje opcje rekompensaty dla poszkodowanych użytkowników.
Hakerzy zarobili duże pieniądze w nowym incydencie hakerskim z udziałem XRP

Hakerzy zarobili duże pieniądze w nowym incydencie hakerskim z udziałem XRP

Krytyczna luka bezpieczeństwa w mostku między XRP Ledger (XRPL) a siecią tx została wykorzystana 9 sierpnia, co doprowadziło do kradzieży około 200,000 XRP (około $200,000), zgodnie z oświadczeniem zespołu tx.

Napastnik wykorzystał błąd w mechanizmie wykrywania depozytów w moście, przez co system rejestrował transakcje jako udane wpłaty, mimo że żadne XRP nie zostało faktycznie przesłane na adres mostka w XRPL. Umożliwiło to emisję niewspieranego bridged XRP na łańcuchu tx, a następnie wykorzystanie tych sfałszowanych sald do wypłaty prawdziwego XRP z rezerwy mostka.

Utworzono fałszywe salda XRP

Napastnik wykorzystał tę lukę, aby utworzyć salda bridged XRP na łańcuchu transakcyjnym, które nie były faktycznie zabezpieczone aktywami. Następnie te niewspierane salda posłużyły do wypłaty prawdziwego XRP z rezerwy mostka w XRPL.

Zespół tx przekazał następujące oświadczenie w sprawie incydentu:

“Bridge software incorrectly recorded transactions as investments that didn’t actually deliver any $XRP to the bridge, and minted bridged $XRP on the tx chain in return. The attacker then used these unbacked balances to withdraw real $XRP from the reserve.”

“Bridge software incorrectly recorded transactions as investments that didn’t actually deliver any $XRP to the bridge, and minted bridged $XRP on the tx chain in return. The attacker then used these unbacked balances to withdraw real $XRP from the reserve.”

Spółka poinformowała również, że dany mostek przeszedł wiele wewnętrznych oraz zewnętrznych audytów bezpieczeństwa przed udostępnieniem, jednak napastnik wykorzystał wcześniej niewykrytą podatność.

Szacuje się, że skradziona kwota wyniosła 200,000 XRP (około $200,000).

Według informacji przekazanych przez tx skutki ataku ograniczyły się do bridged XRP na łańcuchu tx. Po incydencie stwierdzono, że całe bridged XRP znajdujące się w obiegu nie jest już zabezpieczone w relacji jeden do jednego rzeczywistymi rezerwami XRP.

Inne bridged aktywa miały pozostać w pełni zabezpieczone.

Zespół podkreślił również, że tokeny i środki użytkowników przechowywane na scentralizowanych giełdach, zdecentralizowanych giełdach lub bezpośrednio w blockchainie nie zostały dotknięte przez incydent.

Po wykryciu incydentu mostek między XRPL i tx został wyłączony. Poinformowano, że luka bezpieczeństwa została zidentyfikowana, a do kodu wprowadzono niezbędne poprawki.

Do innych działań podjętych przez zespół tx po ataku należą śledzenie przepływu skradzionych środków w różnych sieciach blockchain oraz współpraca z firmami zajmującymi się analizą blockchaina.

Spółka ogłosiła również, że złożyła formalną skargę do FBI Internet Crime Complaint Center (IC3), dołączając wszystkie rekordy transakcji związane z atakiem oraz dodatkowe informacje, które mogą pomóc w identyfikacji napastnika.

Zarząd tx poinformował, że rozważane są różne opcje dotyczące rekompensaty dla użytkowników dotkniętych incydentem.

Spółka podała, że szczegóły dotyczące mechanizmu rekompensaty oraz harmonogramu procesu zostaną przekazane w późniejszym komunikacie.

Jednocześnie tx ogłosiło, że zostaną wykorzystane wszystkie dostępne środki prawne w celu zidentyfikowania i pociągnięcia napastnika do odpowiedzialności.

Mostek XRPL-tx pozostanie zamknięty do czasu zakończenia przeglądów bezpieczeństwa i modernizacji systemu.

*To nie jest porada inwestycyjna.