新聞加密貨幣Tx XRPL 跨鏈橋因存款偵測漏洞將虛假交易誤認為真實存款,近 20 萬枚 XRP 遭抽乾

Tx XRPL 跨鏈橋因存款偵測漏洞將虛假交易誤認為真實存款,近 20 萬枚 XRP 遭抽乾

作者: Decrypt·

重點速覽

  • 一名攻擊者於 8 月 9 日利用 Tx 營運的 XRP Ledger 跨鏈橋中的存款偵測漏洞,竊取了約 199,916 枚 XRP,價值約 202,000 美元。
  • 跨鏈橋的軟體錯誤地將從未交付 XRP 的自我導向交易註冊為合法存款,使攻擊者能夠鑄造無擔保代幣並將其作為真正的 XRP 提取。
  • 儘管跨鏈橋在部署前已經過多次內部及第三方安全審計,該漏洞仍未被發現。
  • 攻擊者將被盜的 XRP 轉換為以太幣,並透過 Tornado Cash(自 2022 年 8 月起被美國財政部制裁的協議)清洗全部金額。
  • Tx 已將跨鏈橋下線進行安全審查,並向 FBI 提出申訴,同時與區塊鏈鑑識專家合作追蹤被盜資金。
Tx XRPL 跨鏈橋因存款偵測漏洞將虛假交易誤認為真實存款,近 20 萬枚 XRP 遭抽乾

一名攻擊者於 8 月 9 日利用 Tx 所營運的 XRP Ledger 跨鏈橋其存款偵測軟體中的漏洞,抽走了近 200,000 枚 XRP,價值約 202,000 美元。跨鏈橋——即在一条區塊鏈上鎖定資產並在另一條區塊鏈上發行對應代幣的機制——一直是去中心化金融中最常遭受攻擊的組件之一,近年來類似的存款驗證失誤已導致多起備受矚目的跨鏈橋安全事件。

在週二的一篇 X 貼文中,Tx——即營運連接 Tx Chain 與 XRP Ledger 跨鏈橋的專案——解釋稱,一項軟體缺陷導致系統在實際未收到任何 XRP 的情況下,仍將交易紀錄為 XRP 存款。

「攻擊者利用了跨鏈橋的存款偵測邏輯,」Tx 寫道。「跨鏈橋的軟體錯誤地將從未實際向跨鏈橋交付任何 XRP 的交易註冊為存款,並據此在 Tx Chain 上鑄造了橋接 XRP。」

Tx 是一個第一層區塊鏈生態系統,於 3 月透過 Coreum 區塊鏈與 Sologenic(一個基於 XRP Ledger 的代幣化和交易平台)的合併而成立。

攻擊者利用這些虛假存款,在 Tx Chain 上生成無擔保的 XRP,然後透過跨鏈橋將其兌換為真正的 XRP。

Tx 表示,該跨鏈橋在部署前曾經過多次內部及第三方審計,但該漏洞始終未被發現。

根據獨立的 XRP Ledger 交易平台及分析機構 XRPL 的分析,該跨鏈橋在 97 分鐘內透過 94 筆付款釋放了約 199,916 枚 XRP。每筆付款均由跨鏈橋 28 個中繼器中的 17 個所批准——中繼器是監控兩條區塊鏈並授權轉帳的程式。

XRPL 報告指出,中繼器將攻擊者的自我導向交易誤認為合法存款。攻擊者隨後透過跨鏈橋的標準提款流程提取了這些無擔保餘額。

該分析也駁斥了先前關於 XRP 是透過「rippling」被抽乾的說法。Rippling 是 XRPL 的一種機制,用於在信任線之間轉移已發行的代幣。XRPL 指出,原生 XRP 無法透過 rippling 進行轉移。

「一則廣為流傳的警告將原因歸咎於『rippling』和一個預設開啟的帳戶旗標。但帳本顯示的並非如此:每一筆付款都是由跨鏈橋自身的多重簽名所簽署的,而且原生 XRP 根本無法被 rippled,」XRPL 寫道。「綜合閱讀兩條公開區塊鏈,真正的原因是中繼器將攻擊者的自我付款誤認為存款。」

在另一篇 X 貼文中,Reza Bashash——CoreNest Capital 合夥人兼 Sologenic 和 Coreum 聯合創辦人——表示,攻擊者將被盜的 XRP 轉換為以太幣,透過 THORChain 將其轉移至以太幣網路,並將全部金額透過加密貨幣混幣器 Tornado Cash 進行路由,大幅增加了追蹤難度。Tornado Cash 於 2022 年 8 月被美國財政部外國資產控制辦公室列入制裁名單,這意味著美國人通常被禁止與該協議進行互動。

Tx 表示已暫停跨鏈橋運作、修復受影響的程式碼、追蹤被盜資金,並向 FBI 網路犯罪投訴中心提出申訴。該專案還聘請了區塊鏈鑑識專家,並正在與安全合作夥伴協調。

「在推進所有法律途徑的同時,我們也在評估所有方案,以補救受影響用戶的狀況,」Tx 表示。

跨鏈橋在進行安全審查期間仍保持離線狀態。Tx 建議持有者無需採取任何行動,並警告應防範任何聲稱能夠追回損失資金的帳號或網站。

儘管發生了此次事件,XRP 的價格仍相對穩定,繼續在 1 美元附近交易,市值約為 640 億美元,過去 30 天下跌約 5.5%。