صفحه اصلیمرکز اخبار LBank
به‌روزرسانی بهره‌برداری از پل XRP: تراکنش نقص را شناسایی می‌کند، FBI را مطلع می‌سازد
xrp-bridge-exploit-update
به‌روزرسانی بهره‌برداری از پل XRP: تراکنش نقص را شناسایی می‌کند، FBI را مطلع می‌سازد
Tx می‌گوید مهاجمان پس از سوءاستفاده از یک نقص در منطق تأیید واریز بریج، 198,715.88 XRP را سرقت کردند. بریج XRPL همچنان متوقف است و توسعه‌دهندگان در حال بررسی ارتقای امنیتی و گزینه‌های احتمالی جبران خسارت برای کاربران هستند. مهاجمان XRPهای سرقت‌شده را پیش از انتقال وجوه از طریق THORChain و سپس Tornado Cash به ETH تبدیل کردند. Tx با ارائه سوابق تراکنش و اطلاعات شناسایی اضافی درباره مهاجمان، شکایت FBI IC3 ثبت کرده است. سایر دارایی‌های بریج‌شده همچنان به‌طور کامل پشتیبانی می‌شوند، در حالی‌که XRP بریج‌شده در حال حاضر پشتوانه ذخیره کامل ندارد.
2026-08-12 منبع:crypto.news

Tx در ۱۲ آگوست اعلام کرد که پل XRPL آن در ۹ آگوست پس از سوءاستفاده یک مهاجم از منطق تشخیص سپرده معیوب، مورد سوءاستفاده قرار گرفته و XRP را از ذخیره پل خارج کرده است. 

خلاصه
  • Tx می‌گوید مهاجمان پس از سوءاستفاده از یک نقص در منطق تأیید سپرده پل، ۱۹۸,۷۱۵.۸۸ XRP را به سرقت برده‌اند.
  • پل XRPL همچنان متوقف است در حالی که توسعه‌دهندگان به‌روزرسانی‌های امنیتی و گزینه‌های احتمالی جبران خسارت برای کاربران را بررسی می‌کنند.
  • مهاجمان XRP سرقت شده را به ETH تبدیل کرده و سپس وجوه را از طریق THORChain و Tornado Cash منتقل کردند.
  • Tx شکایتی را به مرکز شکایات جرایم اینترنتی FBI (IC3) به همراه سوابق تراکنش و اطلاعات شناسایی اضافی درباره مهاجمان ثبت کرده است.
  • سایر دارایی‌های پل‌شده همچنان کاملاً پشتیبانی می‌شوند، در حالی که XRP پل‌شده در حال حاضر فاقد پشتوانه کامل ذخیره است.

رضا باشاش، سرپرست فنی، مبلغ سرقت شده را ۱۹۸,۷۱۵.۸۸ XRP اعلام کرد. طبق آخرین پست این شرکت، این پل همچنان متوقف است در حالی که تیم در حال ارزیابی گزینه‌های بازیابی و تقویت نرم‌افزار آسیب‌دیده است.

این شرکت اعلام کرد که این نقص باعث شد تراکنش‌هایی که هرگز XRP را به پل تحویل نداده بودند، به عنوان سپرده ثبت شوند. این امر اجازه داد که XRP پل‌شده بدون پشتوانه در زنجیره tx ایجاد شود. سپس مهاجم XRP واقعی را از کیف پول ذخیره در برابر این موجودی‌ها برداشت کرد.

Tx می‌گوید بررسی مقاصد در رلیر پل ناموفق بوده است

Tx اعلام کرد که آسیب‌پذیری در نرم‌افزار پل بود نه در خود XRP Ledger. باشاش این مشکل را به عنوان یک باگ در منطق رلیر XRPL شامل پرداخت‌های بین ارزی و ویژگی DefaultRipple توصیف کرد. طبق گفته شرکت و تحلیل مستقل دفتر کل، نارسایی اصلی، اعتبار سنجی ناکافی مقصد بود.

رلیرها تراکنش‌هایی را که حاوی یادداشت مورد انتظار پل بودند، بدون تأیید اینکه مقصد واقعاً خزانه‌داری پل است، پذیرفتند. هنگامی که به تعداد کافی رلیر این سپرده‌های جعلی را تأیید کردند، منطق پل در سمت tx موجودی‌های بدون پشتوانه را اعتبار بخشید که می‌توانست برای XRP واقعی بازخرید شود.

همانطور که قبلاً گزارش شده بود، تحلیل دفتر کل عمومی نشان داد که ۱۹۹,۹۱۶.۳ XRP در ۹۴ پرداخت طی ۹۷ دقیقه از پل خارج شده است. این رقم قبلی XRP آزاد شده از ذخیره را اندازه‌گیری می‌کند، در حالی که باشاش اکنون می‌گوید ۱۹۸,۷۱۵.۸۸ XRP به سرقت رفته است. Tx تفاوت تقریبی ۱,۲۰۰ XRP بین این ارقام را به طور عمومی توضیح نداده است.

DefaultRipple به خودی خود XRP بومی را تخلیه نکرد

بحث‌های قبلی درباره این حادثه بر روی DefaultRipple متمرکز بود، یک تنظیمات XRP Ledger که برای دارایی‌های صادر شده اعمال می‌شود. تحلیل XRPL.to نشان داد که XRP بومی از طریق rippling خارج نشده است. در عوض، تمام XRPهای مشاهده شده توسط تنظیمات چندامضایی خود پل امضا شده بودند.

این تحلیل ۱۷ امضا از ۲۸ رلیر بر روی پرداخت‌های پل و ۲۱ رلیر را که اولین سپرده خیالی مهاجم را تأیید کرده بودند، یافت. این شواهد به منطق تأیید مشترک که ورودی نامعتبر را می‌پذیرد، اشاره دارد، نه به کلیدهای امضای سرقت شده.

این تمایز اهمیت دارد زیرا tx این حادثه را "منحصر به فرد" برای XRP پل‌شده توصیف کرد. طبق گفته شرکت، سایر دارایی‌های پل‌شده کاملاً پشتیبانی می‌شوند. XRP پل‌شده در زنجیره tx در حال حاضر به طور کامل پشتیبانی نمی‌شود و تیم هنوز مکانیزم بازپرداخت را اعلام نکرده است.

XRP سرقت شده از طریق THORChain و Tornado Cash منتقل شد

باشاش گفت که XRP سرقت شده به ETH تبدیل شده، از طریق THORChain به اتریوم منتقل شده و در نهایت به Tornado Cash ارسال شده است. ردیابی مستقیم پس از ورود وجوه به پروتکل حریم خصوصی دشوارتر می‌شود، اگرچه محققان همچنان می‌توانند تاریخچه تراکنش‌های منتهی به آن نقطه را بررسی کنند.

Tx اعلام کرد که دارایی‌های سرقت شده را در بین زنجیره‌ها ردیابی کرده و شکایتی رسمی را به مرکز شکایات جرایم اینترنتی FBI (IC3) ثبت کرده است. طبق گفته پروژه، این پرونده شامل سوابق تراکنش و اطلاعات شناسایی اضافی بود. ثبت شکایت IC3 به خودی خود ثابت نمی‌کند که FBI تحقیقات جنایی را آغاز کرده است.

این حادثه با یک الگوی امنیتی گسترده‌تر مطابقت دارد. در پوشش‌های مرتبط، سوءاستفاده از پل‌های بین زنجیره‌ای از سال ۲۰۲۱ تاکنون بیش از ۴ میلیارد دلار خسارت به بار آورده است، با شکست‌هایی در تأیید بین زنجیره‌ای که مکرراً راهی برای مهاجمان به دارایی‌های بدون پشتوانه فراهم می‌کند.

چه اتفاقی برای دارندگان XRP پل‌شده آسیب‌دیده خواهد افتاد

Tx اعلام کرد که کد آسیب‌پذیر را شناسایی و اصلاح کرده است، اما پل XRPL همچنان آفلاین است در حالی که تیم در حال بررسی تغییرات امنیتی اضافی است. این پروژه تاریخی برای از سرگیری عملیات پل اعلام نکرده است.

این شرکت همچنین در حال ارزیابی راه‌هایی برای جبران خسارات کاربران آسیب‌دیده است و اعلام کرد که مکانیزم و جدول زمانی را در یک به‌روزرسانی بعدی منتشر خواهد کرد. در حال حاضر، tx می‌گوید که دارندگان نیازی به اقدام ندارند و به کاربران در مورد خدمات بازیابی غیررسمی هشدار داده است.

تحولات تأیید شده بعدی که باید مشاهده شوند، تسویه نهایی مبلغ سرقت شده، هرگونه بازیابی یا مسدودسازی وجوه، برنامه جبران خسارت کاربر و شرایط بازگشایی پل است. تیم همچنین اعلام کرده که قصد دارد شناسایی و پیگرد قانونی مهاجم را دنبال کند، اما این نتیجه همچنان به تحقیقات مداوم و روند اجرای قانون بستگی دارد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!