Txクロスチェーンブリッジの脆弱性を悪用され、199,916 XRPが盗まれる

icon币界网
共有
AI summary icon概要
CFT関連の事件が発生し、ハッカーがTxクロスチェーンブリッジの脆弱性を悪用して、199,916 XRPを不正に取得した。この侵害は8月9日に発生し、攻撃者が入金検証プロセスを操作して偽の資産を発行し、実際のXRPを不正に移動させた。資金はすぐにEthereumに移され、Tornado Cashを通じてランドリーされた。Txはブリッジを一時停止し、当局と協力して盗難の追跡を行っている。調査が進む中、流動性および暗号資産市場は注視されている。
CoinMarketCapが報道:

Tx Chain と XRP Ledger を接続するクロスチェーンブリッジに最近脆弱性が発見され、攻撃者が預金識別プログラムの欠陥を悪用し、約20万枚のXRPを不正に取得しました。プロジェクト側は、システムが実際には到着していない取引を預金と誤って記録し、それに基づいて別のチェーン上で実際の資産を裏付けとしないブリッジ資産を生成したと説明しています。

不正な入金認識に脆弱性が存在

Tx表示によると、攻撃は8月9日に発生しました。攻撃者は、入金が完了したように見せかけ但实际上XRPをクロスチェーンブリッジアドレスに転送していないトランザクションを構築しました。システムはその後、これらのトランザクションを有効な入金と認識し、Tx Chain上に該当する残高を記録しました。

攻撃者は通常の引き出しプロセスを通じて、資産を裏付けない残高を実際のXRPに交換し、資金を転出しました。プロジェクト側は、問題がユーザー側の操作ではなく、クロスチェーンブリッジの預金検出ロジックにあったと述べています。

97分以内に199,900枚のXRPを送金

独立したXRP Ledgerデータと取引分析プラットフォームXRPLは、クロスチェーンブリッジが97分以内に合計約199,916枚のXRPを解放し、94件の支払いが関与したと述べ、記事内の価格に基づくと約20.2万ドルに相当する。

XRPLの分析によると、ブリッジシステムのリレーが、攻撃者から送信された取引を預金と誤認しました。各送金は28のリレーのうち17個の承認が必要ですが、このプロセスは異常な取引を阻止できませんでした。

XRPLは、盗難の原因として「rippling」機能が関与していたという早期の主張を否定しました。同プラットフォームは、ネイティブXRPはripplingメカニズムを通じて移転されないため、今回の事件の原因ではないと指摘しました。

プロジェクト側がサービスを一時停止し、補償を評価中

Tx表示、クロスチェーンブリッジは運用を一時停止しており、関連するコードは修正済みです。チームは盗難された資金の流れを追跡し、米国連邦捜査局サイバー犯罪苦情センターに報告を提出するとともに、チェーン上フォレンジック機関およびセキュリティパートナーを招へいしました。

CoreumおよびSologenicと関連するCoreNest CapitalのパートナーReza Bashashは、攻撃者が盗まれたXRPをイーサリアムに交換し、THORChainを介してイーサリアムネットワークに移動させた後、すべての資金をミキサーであるTornado Cashに送金し、追跡を難しくしたと述べた。

Txは、影響を受けたユーザーに対する補償策を評価中であることを示しました。クロスチェーンブリッジはセキュリティレビューが完了するまでオンラインを継続しません。プロジェクト側は、現在の保有者は追加の操作を必要としないとし、資金を代行して回収できると主張するアカウントやウェブサイトに注意を呼びかけました。

追加情報:Txは、今年3月にCoreumブロックチェーンとXRP Ledgerに基づくトークン化・取引プラットフォームSologenicが合併して立ち上げられたLayer1エコシステムです。プロジェクト側は、クロスチェーンブリッジの公開前に内部および第三者による監査を実施したと述べていますが、当時この脆弱性は発見されていませんでした。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。