
Un atacator a extras aproape 200.000 XRP, în valoare de aproximativ 202.000 USD, de pe un bridge XRP Ledger pe 9 august, exploatând o vulnerabilitate în software-ul său de detectare a depozitelor, a declarat proiectul.
Într-o postare pe X marți, Tx, care operează bridge-ul ce conectează Tx Chain și XRP Ledger, a declarat că o vulnerabilitate de software a determinat bridge-ul să înregistreze tranzacțiile ca depozite XRP, chiar dacă nu fusese primit niciun XRP.
„Atacatorul a exploatat logica de detectare a depozitelor bridge-ului”, a scris compania. „Software-ul bridge-ului a înregistrat incorect ca depozite tranzacții care nu au livrat efectiv niciun XRP către bridge și a emis XRP bridge-uit pe lanțul tx împotriva acestora.”
Tx este un ecosistem blockchain de tip layer-1 lansat în martie prin combinarea blockchain-ului Coreum cu Sologenic, o platformă de tokenizare și tranzacționare bazată pe XRP Ledger.
Atacatorul a folosit acele depozite frauduloase pentru a crea XRP fără acoperire pe Tx Chain, apoi l-a schimbat prin bridge cu XRP real.
Potrivit Tx, bridge-ul a fost supus mai multor audituri interne și ale unor terțe părți înainte de implementare, dar vulnerabilitatea nu a fost identificată.
XRPL, o platformă independentă de tranzacționare și analiză XRP Ledger, a constatat că bridge-ul a eliberat aproximativ 199.916 XRP prin 94 de plăți pe parcursul a 97 de minute. Fiecare plată a fost autorizată de 17 dintre cei 28 de relee ai bridge-ului, programe care monitorizează ambele blockchain-uri și aprobă transferurile.
Potrivit XRPL, releele au confundat tranzacțiile auto-direcționate ale atacatorului cu depozite. Atacatorul a retras apoi soldurile fără acoperire rezultate prin procesul normal al bridge-ului.
Analiza a respins o afirmație inițială conform căreia XRP-ul fusese extras prin „rippling”, o funcționalitate XRPL care mută token-urile emise între liniile de încredere (trust lines). XRP-ul nativ nu se poate mișca prin rippling, conform XRPL.
„O avertizare larg răspândită a acuzat „rippling-ul” și un flag de cont activat implicit. Registrul spune altceva: fiecare dintre acele plăți a fost semnată de propriul multisig al bridge-ului, iar XRP-ul nativ nu poate fi deloc „rippled””, a scris XRPL. „Citind ambele lanțuri publice împreună, cauza reală este un releu care a confundat propriile auto-plăți ale atacatorului cu depozite.”
Într-o postare separată pe X, Reza Bashash, director la CoreNest Capital și co-fondator al Sologenic și Coreum, a declarat că atacatorul a convertit XRP-ul furat în Ethereum, l-a mutat pe rețeaua Ethereum prin THORChain și a trimis întreaga sumă către mixerul cripto Tornado Cash, făcând fondurile semnificativ mai greu de urmărit.
Tx a declarat că a oprit bridge-ul, a remediat codul afectat, a urmărit fondurile furate și a depus o plângere la Centrul de Plângeri pentru Infracțiuni pe Internet al FBI. De asemenea, a angajat specialiști în criminalistică blockchain și colaborează cu parteneri de securitate.
„În timp ce urmăm toate căile legale, evaluăm simultan toate opțiunile pentru a remedia situația pentru utilizatorii afectați”, a declarat tx.
Bridge-ul rămâne offline în timp ce tx își revizuiește securitatea. Proiectul a declarat că deținătorii nu trebuie să ia nicio măsură și a avertizat împotriva conturilor sau site-urilor web care susțin că pot recupera fondurile.
Prețul XRP nu s-a mișcat prea mult, în ciuda problemelor din rețea. Token-ul legat de Ripple continuă să se mențină în jurul pragului de 1 dolar, la o capitalizare de piață de aproximativ 64 de miliarde de dolari, înregistrând o scădere de aproximativ 5,5% în ultimele 30 de zile.
Traderii de pe Myriad, o piață de predicții construită de compania-mamă a Decrypt, cred în prezent că XRP va rămâne la nivelul de 1 dolar pentru restul săptămânii.








