
Tx於8月12日表示,其XRPL橋於8月9日遭到攻擊,攻擊者濫用有缺陷的存款檢測邏輯,從橋的儲備中竊取了XRP。
技術主管Reza Bashash表示,被盜金額為198,715.88 XRP。根據其最新發文,該橋接目前仍處於暫停狀態,團隊正在評估恢復選項並加強受影響的軟體。
該公司表示,該漏洞導致從未向橋接傳送XRP的交易被註冊為存款。這使得無支持的橋接XRP在tx鏈上被鑄造。攻擊者隨後根據這些餘額從儲備錢包中提取了真實的XRP。
Tx表示,該漏洞存在於橋接軟體中,而非XRP Ledger本身。Bashash將此問題描述為XRPL中繼器邏輯中的一個錯誤,涉及跨貨幣支付和DefaultRipple功能。根據該公司和獨立帳本分析,核心問題是目標驗證不足。
中繼器接受了帶有預期橋接備註的交易,卻未確認目的地確實是橋接金庫。一旦足夠多的中繼器證明這些虛假存款,tx端的橋接邏輯就會貸記無支持的餘額,這些餘額可以兌換成真正的XRP。
正如先前報導,公共帳本分析追蹤到199,916.3 XRP在97分鐘內通過94筆支付離開了該橋接。該早期數字衡量的是從儲備中釋放的XRP,而Bashash現在表示被盜金額為198,715.88 XRP。Tx尚未公開解釋這兩個數字之間約1,200 XRP的差異。
此前對此事件的討論集中在DefaultRipple,這是一個適用於發行資產的XRP Ledger設定。XRPL.to的分析發現,原生XRP並未通過rippling離開。相反,所有觀察到的XRP釋放都是由橋接本身的多元簽名設置簽署的。
分析發現,在橋接支付上有28個中繼器簽名中的17個,以及21個中繼器證明了攻擊者的第一次虛假存款。這些證據表明是共享驗證邏輯接受了無效輸入,而不是簽名金鑰被盜。
這個區別很重要,因為tx將此事件描述為「僅限於」橋接XRP。據該公司稱,其他橋接資產仍有完整儲備支持。tx鏈上的橋接XRP目前沒有完整儲備支持,團隊尚未宣布賠償機制。
Bashash表示,被盜的XRP被轉換為ETH,通過THORChain轉移到以太坊,最終轉入Tornado Cash。資金進入隱私協議後,直接追蹤變得更加困難,儘管調查人員仍可審查導致該點的交易歷史。
Tx表示,他們已跨鏈追蹤被盜資產,並向FBI的網路犯罪投訴中心提交了正式投訴。據該項目稱,投訴中包含交易記錄和額外的識別資訊。提交IC3投訴本身並不表示FBI已啟動刑事調查。
這起事件符合更廣泛的安全模式。在相關報導中,自2021年以來,跨鏈橋漏洞已導致超過40億美元的損失,跨鏈驗證的失敗屢次為攻擊者提供了獲取無支持資產的途徑。
Tx表示,他們已經識別並修復了易受攻擊的程式碼,但XRPL橋接仍處於離線狀態,團隊正在審查額外的安全變更。該項目尚未宣布恢復橋接運營的日期。
該公司還在評估解決受影響用戶損失的方法,並表示將在後續更新中公布機制和時間表。目前,tx表示持有者無需採取行動,並警告用戶不要使用非官方的恢復服務。
接下來值得關注的已驗證進展包括被盜金額的最終核對、任何資金的追回或凍結、用戶補償計畫以及重新開放橋接的條件。團隊還表示打算追查攻擊者的身份並提起訴訟,但這一結果仍取決於持續的調查和執法程序。