हैकर्स ने XRP ब्रिज की कमजोरी का फायदा उठाया, $200,000 XRP चुरा लिए

iconBitcoinsistemi
साझा करें
AI summary iconसारांश
हैकर्स ने 9 अगस्त को XRP ब्रिज में एक वल्नरेबिलिटी का दुरुपयोग किया, जिससे $200,000 का XRP चुरा लिया गया। हमलावरों ने अनबैक्ड ब्रिज्ड XRP बैलेंस बनाकर रिजर्व से वास्तविक XRP को निकाल लिया। tx टीम ने चोरी की पुष्टि की और समीक्षा के लिए ब्रिज को बंद कर दिया। वे ब्लॉकचेन फोरेंसिक्स कंपनियों के साथ काम कर रहे हैं और DeFi एक्सप्लॉइट को ट्रैक करने और हमलावर की पहचान करने के लिए FBI IC3 के साथ एक रिपोर्ट दायर की है।

एक सॉफ्टवेयर में गंभीर सुरक्षा भेद्यता के दुरुपयोग के बाद XRP लेजर (XRPL) और tx नेटवर्क के बीच संचालित ब्रिज को रोक दिया गया। हमलावर ने किसी वास्तविक XRP डिपॉज़िट के बिना ब्रिज्ड XRP बनाया, जिसे वैध डिपॉज़िट के रूप में प्रदर्शित किया गया, और फिर ब्रिज के रिजर्व से वास्तविक XRP निकाल लिया।

टीएक्स टीम के एक बयान के अनुसार, हमला 9 अगस्त को हुआ था। ब्रिज के निवेश पता लगाने वाले तंत्र में एक त्रुटि के कारण, कुछ लेनदेन को सिस्टम द्वारा सफल डिपॉज़िट के रूप में दर्ज किया गया, हालांकि XRP लेजर पर XRP ब्रिज पते पर कोई XRP पहुंचा नहीं।

झूठे XRP बैलेंस बनाए गए

हमलावर ने इस विरोधाभास का दुरुपयोग करके लेनदेन श्रृंखला पर ब्रिज्ड XRP शेष बनाए, जो वास्तव में सुरक्षित नहीं थे। इन असमर्थित शेषों का उपयोग XRP Ledger पर ब्रिज रिजर्व से वास्तविक XRP विड्रॉ करने के लिए किया गया।

टीएक्स टीम ने घटना के संबंध में निम्नलिखित कथन दिया:

ब्रिज सॉफ्टवेयर ने ऐसे लेन-देन को निवेश के रूप में गलत तरीके से रिकॉर्ड किया, जिनसे ब्रिज को कोई XRP प्राप्त नहीं हुआ, और इसके बदले टीएक्स चेन पर ब्रिज्ड XRP मिंट किया। फिर हमलावर ने इन अपृष्ठित शेषों का उपयोग करके रिजर्व से वास्तविक XRP विड्रॉ कर लिया।

कंपनी ने यह भी कहा कि जिस पुल की बात की जा रही है, उससे पहले कई आंतरिक और तीसरे पक्ष की सुरक्षा समीक्षाएं हुईं, लेकिन हमलावर ने पहले से अनदेखी वल्नरेबिलिटी का दुरुपयोग किया।

चोरी हुई रकम का अनुमान 200,000 XRP (लगभग $200,000) है।

टीएक्स द्वारा साझा की गई जानकारी के अनुसार, हमले का प्रभाव केवल टीएक्स चेन पर ब्रिज किए गए XRP तक सीमित था। हमले के बाद यह बताया गया कि परिसंचरण में सभी ब्रिज किए गए XRP के पीछे अब वास्तविक XRP भंडार के साथ 1:1 का समर्थन नहीं है।

अन्य ब्रिज्ड संपत्तियों को रिपोर्ट के अनुसार पूरी तरह सुरक्षित किया गया था।

टीम ने यह भी जोर दिया कि केंद्रीकृत एक्सचेंज, डिसेंट्रलाइज्ड एक्सचेंज या सीधे ब्लॉकचेन पर रखे गए टोकन और उपयोगकर्ता धन इस घटना से प्रभावित नहीं हुए।

घटना की पहचान के बाद, XRPL और tx के बीच ब्रिज को बंद कर दिया गया। यह रिपोर्ट किया गया कि सुरक्षा विभंग की पहचान की गई और विभंग का कारण बनने वाले कोड में आवश्यक सुधार किए गए।

आक्रमण के बाद टीएक्स टीम द्वारा उठाए गए अन्य कदमों में अलग-अलग ब्लॉकचेन नेटवर्क पर चोरी हुए फंड्स की गतिविधि का पता लगाना और ब्लॉकचेन फॉरेंसिक्स कंपनियों के साथ काम करना शामिल है।

कंपनी ने इस भी घोषणा की है कि उसने FBI इंटरनेट अपराध शिकायत केंद्र (IC3) के साथ एक औपचारिक शिकायत दायर कर दी है, जिसमें हमले से संबंधित सभी लेन-देन रिकॉर्ड और हमलावर की पहचान में मदद कर सकने वाली अतिरिक्त जानकारी शामिल है।

टीएक्स प्रबंधन ने कहा कि घटना से प्रभावित उपयोगकर्ताओं को क्षतिपूर्ति देने के लिए विभिन्न विकल्पों का मूल्यांकन किया जा रहा है।

कंपनी ने बताया कि लागू किए जाने वाले क्षतिपूर्ति तंत्र और प्रक्रिया के समयसूची के बारे में विवरण बाद में जारी किए जाने वाले एक नए घोषणा में साझा किए जाएंगे।

हालाँकि, tx ने घोषणा की कि आक्रमणकारी की पहचान और उसके खिलाफ कार्रवाई करने के लिए सभी उपलब्ध कानूनी रास्तों का पीछा किया जाएगा।

XRPL-tx ब्रिज तब तक बंद रहेगा जब तक सुरक्षा समीक्षा और सिस्टम अपग्रेड पूरा नहीं हो जाते।

*यह निवेश सलाह नहीं है।

पढ़ना जारी रखें: एक नए हैकिंग घटनाक्रम में एचआरपी के साथ हैकर्स ने बड़ी कमाई की

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।