ソフトウェアの重大なセキュリティ脆弱性が悪用されたため、XRP Ledger(XRPL)とtxネットワークの間で動作するブリッジは停止しました。攻撃者は実際のXRP入金なしにブリッジされたXRPを作成し、有効な入金のように見せかけた後、ブリッジの準備金から実際のXRPを引き出しました。
txチームの声明によると、攻撃は8月9日に発生しました。ブリッジの投資検出メカニズムにエラーがあったため、XRP Ledger上のXRPブリッジアドレスにXRPが到着していないにもかかわらず、一部のトランザクションがシステムによって成功した入金として記録されました。
偽のXRP残高が作成されました
攻撃者はこの脆弱性を悪用して、実際の担保を伴わないトランザクションチェーン上のブリッジ済みXRP残高を作成しました。これらの担保のない残高が、XRP Ledger上のブリッジ準備金から実際のXRPを出金するために使用されました。
txチームは、この出来事に関して以下の声明を発表しました:
ブリッジソフトウェアは、実際にはブリッジにXRPを届けていない取引を投資として誤って記録し、その代わりにtxチェーン上でブリッジされたXRPを発行しました。攻撃者は、これらの裏付けのない残高を利用して、準備金から実際のXRPを出金しました。
同社は、対象のブリッジが公開前に複数の内部および第三者によるセキュリティ監査を受けていたが、攻撃者はこれまで検出されていなかった脆弱性を悪用したと述べた。
盗まれた数量は200,000 XRP(約200,000ドル)と推定されています。
txが共有した情報によると、この攻撃の影響はtxチェーン上のブリッジされたXRPに限定されました。攻撃後、 circulating されているすべてのブリッジされたXRPが、実際のXRP準備と1対1で裏付けられていないことが示されました。
その他のブリッジされた資産は、完全に安全であると報告されています。
チームはまた、中央集権的取引所、分散型取引所、またはブロックチェーン上に保有されているトークンおよびユーザー資金は、この出来事の影響を受けなかったと強調しました。
事件の検出後、XRPLとtxのブリッジはシャットダウンされました。セキュリティ脆弱性が特定され、脆弱性を引き起こしたコードに必要な修正が施されたことが報告されています。
攻撃後のTXチームによるその他の対応には、盗まれた資金の異なるブロックチェーンネットワーク間での移動を追跡し、ブロックチェーンフォレンジック企業と協力することが含まれます。
同社は、攻撃に関連するすべての取引記録および攻撃者を特定するのに役立つ追加情報を含め、FBIインターネット犯罪苦情センター(IC3)に正式な苦情を提出したことも発表しました。
tx managementは、この出来事の影響を受けたユーザーへの補填方法について、さまざまな選択肢を評価していると述べました。
同社は、実施される補償メカニズムの詳細およびプロセスのタイムラインについて、後ほど新たに発表されるアナウンスメントで共有すると述べました。
しかし、txは、攻撃者を特定し起訴するために利用可能なすべての法的手段を追求すると発表しました。
XRPL-txブリッジは、セキュリティレビューとシステムアップグレードが完了するまで閉鎖されたままになります。
*これは投資アドバイスではありません。


