الصفحة الرئيسةمركز أخبار LBank
تحديث استغلال جسر XRP: معاملة تكشف الخلل وتُبلغ مكتب التحقيقات الفيدرالي
xrp-bridge-exploit-update
تحديث استغلال جسر XRP: معاملة تكشف الخلل وتُبلغ مكتب التحقيقات الفيدرالي
تقول المعاملة إن المهاجمين سرقوا 198,715.88 XRP بعد استغلال خلل في منطق التحقق من إيداعات الجسر. لا يزال جسر XRPL متوقفًا بينما يراجع المطورون ترقيات الأمان وخيارات التعويض الممكنة للمستخدمين. قام المهاجمون بتحويل XRP المسروقة إلى ETH قبل تمرير الأموال عبر THORChain وTornado Cash لاحقًا. قدمت Tx شكوى إلى مكتب التحقيقات الفيدرالي عبر IC3 مع سجلات المعاملات ومعلومات تعريفية إضافية عن المهاجمين. لا تزال الأصول الأخرى المربوطة مدعومة بالكامل، في حين أن XRP المربوطة تفتقر حاليًا إلى دعم احتياطي كامل.
2026-08-12 المصدر:crypto.news

قالت Tx في 12 أغسطس إن جسرها XRPL تعرض للاستغلال في 9 أغسطس بعد أن استغل مهاجم منطقًا معيبًا في اكتشاف الودائع، مما أدى إلى سحب عملات XRP من احتياطي الجسر. 

ملخص
  • تقول Tx إن المهاجمين سرقوا 198,715.88 XRP بعد استغلال ثغرة في منطق التحقق من ودائع الجسر.
  • لا يزال جسر XRPL متوقفًا بينما يراجع المطورون ترقيات الأمان والخيارات المحتملة لتعويض المستخدمين.
  • حول المهاجمون عملات XRP المسروقة إلى ETH قبل توجيه الأموال عبر THORChain و Tornado Cash لاحقًا.
  • قدمت Tx شكوى إلى مركز شكاوى الجرائم عبر الإنترنت التابع لمكتب التحقيقات الفدرالي (FBI IC3) مرفقة بسجلات المعاملات ومعلومات إضافية لتحديد هوية المهاجمين.
  • لا تزال الأصول الأخرى المجسّرة مدعومة بالكامل، بينما تفتقر عملة XRP المجسّرة حاليًا إلى الدعم الكامل للاحتياطي.

ذكر رئيس الفريق الفني، رضا باشاش، أن المبلغ المسروق بلغ 198,715.88 XRP. لا يزال الجسر متوقفًا بينما يقوم الفريق بتقييم خيارات الاسترداد وتعزيز البرامج المتأثرة، وفقًا لأحدث منشور لهم.

قالت الشركة إن الثغرة تسببت في تسجيل المعاملات التي لم تسلم XRP إلى الجسر على أنها ودائع. هذا سمح بصك عملات XRP مجسّرة غير مدعومة على سلسلة Tx. ثم سحب المهاجم عملات XRP حقيقية من محفظة الاحتياطي مقابل تلك الأرصدة.

Tx تقول إن عمليات التحقق من الوجهة فشلت في مرحّل الجسر

قالت Tx إن الثغرة الأمنية كانت في برنامج الجسر وليس في دفتر أستاذ XRP نفسه. وصف باشاش المشكلة بأنها خطأ في منطق مرحّل XRPL يتضمن مدفوعات العملات المتقاطعة وميزة DefaultRipple. كان الفشل المركزي، وفقًا للشركة وتحليل دفتر الأستاذ المستقل، هو عدم كفاية التحقق من الوجهة.

قبلت المرحلات المعاملات التي تحمل مذكرة الجسر المتوقعة دون التأكد من أن الوجهة كانت بالفعل خزانة الجسر. وبمجرد أن شهد عدد كافٍ من المرحلات على تلك الودائع الكاذبة، قام منطق الجسر من جانب Tx بإيداع أرصدة غير مدعومة يمكن استبدالها بعملات XRP حقيقية.

كما أفيد سابقًا، تتبع تحليل دفتر الأستاذ العام 199,916.3 XRP وهي تغادر الجسر في 94 دفعة على مدار 97 دقيقة. يشير هذا الرقم السابق إلى عملات XRP التي تم تحريرها من الاحتياطي، بينما يقول باشاش الآن إنه تمت سرقة 198,715.88 XRP. لم توضح Tx علنًا الفارق البالغ حوالي 1,200 XRP بين الرقمين.

DefaultRipple لم تسحب عملات XRP الأصلية بحد ذاتها

ركزت المناقشات السابقة للحادثة على DefaultRipple، وهو إعداد في دفتر أستاذ XRP ينطبق على الأصول الصادرة. وجد تحليل XRPL.to أن عملات XRP الأصلية لم تغادر عبر خاصية التموّج. بدلاً من ذلك، تم توقيع جميع إصدارات XRP المرصودة بواسطة إعداد التوقيع المتعدد الخاص بالجسر.

وجد التحليل 17 من أصل 28 توقيعًا لمرحّل على دفعات الجسر و 21 مرحّلًا يشهدون على أول إيداع وهمي للمهاجم. يشير هذا الدليل إلى منطق تحقق مشترك يقبل مدخلات غير صالحة بدلاً من مفاتيح توقيع مسروقة.

هذا التمييز مهم لأن Tx وصفت الحادثة بأنها "معزولة" على عملة XRP المجسّرة. لا تزال الأصول الأخرى المجسّرة مدعومة بالكامل، وفقًا للشركة. عملة XRP المجسّرة على سلسلة Tx غير مدعومة بالكامل حاليًا، ولم يعلن الفريق بعد عن آلية تعويض.

عملات XRP المسروقة انتقلت عبر THORChain و Tornado Cash

قال باشاش إن عملات XRP المسروقة حُولت إلى ETH، ثم نُقلت إلى إيثيريوم عبر THORChain، وفي النهاية حُولت إلى Tornado Cash. يصبح التتبع المباشر أكثر صعوبة بعد دخول الأموال إلى بروتوكول الخصوصية، على الرغم من أن المحققين لا يزال بإمكانهم فحص سجل المعاملات المؤدية إلى تلك النقطة.

قالت Tx إنها تتبعت الأصول المسروقة عبر السلاسل وقدمت شكوى رسمية إلى مركز شكاوى الجرائم عبر الإنترنت التابع لمكتب التحقيقات الفدرالي (FBI). تضمن الملف سجلات المعاملات ومعلومات إضافية لتحديد الهوية، وفقًا للمشروع. تقديم شكوى IC3 لا يثبت بحد ذاته أن مكتب التحقيقات الفدرالي قد فتح تحقيقًا جنائيًا.

تتماشى الحادثة مع نمط أمني أوسع. في التغطية ذات الصلة، تسببت عمليات استغلال الجسور عبر السلاسل في خسائر تزيد عن 4 مليارات دولار منذ عام 2021، حيث وفرت إخفاقات التحقق عبر السلاسل مرارًا وتكرارًا للمهاجمين طريقًا للوصول إلى الأصول غير المدعومة.

ماذا بعد بالنسبة لحاملي عملات XRP المجسّرة المتضررين

قالت Tx إنها حددت الكود المعرض للثغرات وعالجته، لكن جسر XRPL لا يزال غير متصل بالإنترنت بينما يراجع الفريق تغييرات أمنية إضافية. لم يعلن المشروع عن موعد لاستعادة عمليات الجسر.

تقوم الشركة أيضًا بتقييم طرق لمعالجة الخسائر للمستخدمين المتضررين وقالت إنها ستنشر آلية وجدولًا زمنيًا في تحديث لاحق. في الوقت الحالي، تقول Tx إن حاملي العملات لا يحتاجون إلى اتخاذ أي إجراء وحذرت المستخدمين من خدمات الاسترداد غير الرسمية.

التطورات التالية المؤكدة التي يجب مراقبتها هي التسوية النهائية للمبلغ المسروق، وأي استرداد أو تجميد للأموال، وخطة تعويض المستخدمين، وشروط إعادة فتح الجسر. كما قال الفريق إنه يعتزم متابعة تحديد هوية المهاجم وملاحقته قضائيًا، لكن هذه النتيجة لا تزال تعتمد على التحقيق المستمر وعملية إنفاذ القانون.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!