El puente que opera entre el XRP Ledger (XRPL) y la red tx fue suspendido tras explotar una vulnerabilidad de seguridad crítica en el software. El atacante creó XRP puenteado sin ningún depósito real de XRP, haciendo que parecieran depósitos válidos, y luego retiró el XRP real de la reserva del puente.
Según una declaración del equipo de tx, el ataque ocurrió el 9 de agosto. Debido a un error en el mecanismo de detección de inversiones del puente, algunas transacciones fueron registradas como depósitos exitosos por el sistema, aunque ninguna XRP llegó a la dirección del puente en el XRP Ledger.
Se crearon saldos falsos de XRP
El atacante explotó esta vulnerabilidad para crear saldos de XRP puenteados en la cadena de transacciones que no estaban realmente respaldados. Estos saldos no respaldados se utilizaron luego para retirar XRP real desde la reserva de puente en el XRP Ledger.
El equipo de tx hizo la siguiente declaración respecto al incidente:
El software de puente registró incorrectamente las transacciones como inversiones que no entregaron ningún XRP al puente, y acuñó XRP puenteado en la cadena de transacciones a cambio. El atacante luego utilizó estos saldos no respaldados para retirar XRP real de la reserva.
La empresa también indicó que el puente en cuestión sometió a múltiples auditorías de seguridad internas y de terceros antes de su disponibilidad, pero el atacante explotó una vulnerabilidad previamente no detectada.
La cantidad robada se estima en 200,000 XRP (aproximadamente $200,000).
Según la información compartida por tx, el impacto del ataque se limitó a XRP puenteado en la cadena tx. Tras el ataque, se indicó que todo el XRP puenteado en circulación ya no está respaldado uno a uno con reservas reales de XRP.
Se informó que otros activos puente estaban completamente asegurados.
El equipo también enfatizó que los tokens y los fondos de los usuarios mantenidos en exchanges centralizados, exchanges descentralizados o directamente en la cadena de bloques no se vieron afectados por el incidente.
Tras la detección del incidente, se cerró el puente entre XRPL y tx. Se informó que se identificó la vulnerabilidad de seguridad y se realizaron las correcciones necesarias en el código que causó la vulnerabilidad.
Otros pasos tomados por el equipo de tx tras el ataque incluyen rastrear el movimiento de los fondos robados a través de diferentes redes de cadena de bloques y trabajar con empresas de forense de cadena de bloques.
La empresa también anunció que ha presentado una queja formal ante el Centro de Quejas por Delitos en Internet del FBI (IC3), incluyendo todos los registros de transacciones relacionados con el ataque y información adicional que podría ayudar a identificar al atacante.
tx management indicó que se están evaluando distintas opciones para compensar a los usuarios afectados por el incidente.
La empresa indicó que los detalles sobre el mecanismo de compensación que se implementará y el cronograma del proceso se compartirán en un nuevo anuncio que se hará más adelante.
Sin embargo, tx anunció que se perseguirán todos los caminos legales disponibles para identificar y enjuiciar al atacante.
El puente XRPL-tx permanecerá cerrado hasta que se completen las revisiones de seguridad y las actualizaciones del sistema.
*Esto no es un consejo de inversión.
Continuar leyendo: Los hackers ganaron mucho dinero en un nuevo incidente de hacking que involucra a XRP


