Le pont opérant entre le XRP Ledger (XRPL) et le réseau tx a été arrêté après qu'une vulnérabilité de sécurité critique dans le logiciel ait été exploitée. L'attaquant a créé du XRP ponté sans aucun dépôt réel de XRP, ce qui donnait l'apparence de dépôts valides, puis a retiré le XRP réel de la réserve du pont.
Selon une déclaration de l'équipe tx, l'attaque a eu lieu le 9 août. En raison d'une erreur dans le mécanisme de détection des investissements du pont, certaines transactions ont été enregistrées comme des dépôts réussis par le système, bien qu'aucun XRP n'ait atteint l'adresse du pont sur le ledger XRP.
Solde XRP falsifiés créés
L'attaquant a exploité cette vulnérabilité pour créer des soldes XRP pontés sur la chaîne de transactions qui n'étaient pas réellement garantis. Ces soldes non soutenus ont ensuite été utilisés pour retirer du XRP réel de la réserve de pont sur le XRP Ledger.
L'équipe tx a fait la déclaration suivante concernant l'incident :
Le logiciel de pont a enregistré à tort les transactions comme des investissements qui n’ont en réalité pas livré de XRP au pont, et a créé du XRP ponté sur la chaîne de transaction en échange. L’attaquant a ensuite utilisé ces soldes non garantis pour retirer du XRP réel de la réserve.
L'entreprise a également déclaré que le pont en question a subi plusieurs audits de sécurité internes et par des tiers avant d'être mis à disposition, mais l'attaquant a exploité une vulnérabilité précédemment non détectée.
Le montant volé est estimé à 200 000 XRP (environ 200 000 $).
Selon les informations partagées par tx, l'impact de l'attaque s'est limité aux XRP pontés sur la chaîne tx. Après l'attaque, il a été déclaré que tous les XRP pontés en circulation ne sont plus garantis un-à-un par les réserves réelles de XRP.
Les autres actifs pontés auraient été entièrement sécurisés.
L'équipe a également souligné que les jetons et les fonds des utilisateurs détenus sur des plateformes d'échange centralisées, des plateformes d'échange décentralisées ou directement sur la blockchain n'ont pas été affectés par l'incident.
Suite à la détection de l'incident, la passerelle entre XRPL et tx a été fermée. Il a été rapporté que la vulnérabilité de sécurité a été identifiée et que les corrections nécessaires ont été apportées au code à l'origine de cette vulnérabilité.
Les autres mesures prises par l'équipe tx après l'attaque incluent le suivi des mouvements des fonds volés sur différents réseaux blockchain et la collaboration avec des entreprises de forensic blockchain.
L'entreprise a également annoncé avoir déposé une plainte formelle auprès du Centre de plaintes pour crimes sur Internet du FBI (IC3), en incluant tous les enregistrements de transactions liés à l'attaque et d'autres informations pouvant aider à identifier l'attaquant.
tx management a déclaré que différentes options sont en cours d'évaluation concernant la manière de compenser les utilisateurs affectés par l'incident.
L'entreprise a déclaré que les détails concernant le mécanisme de compensation à mettre en œuvre et le calendrier du processus seront communiqués dans une nouvelle annonce qui sera publiée ultérieurement.
Cependant, tx a annoncé que toutes les voies légales disponibles seront poursuivies pour identifier et poursuivre l'attaquant.
Le pont XRPL-tx restera fermé jusqu'à la fin des examens de sécurité et des mises à niveau du système.
*Ceci n'est pas un conseil en investissement.
Continuer la lecture : Hackers ont fait beaucoup d'argent dans un nouvel incident de piratage impliquant XRP


