Tx Chain と XRP Ledger を接続するクロスチェーンブリッジに最近脆弱性が発見され、攻撃者が預金識別プログラムの欠陥を悪用し、約20万枚のXRPを不正に取得しました。プロジェクト側は、システムが実際には到着していない取引を預金と誤って記録し、それに基づいて別のチェーン上で実際の資産を裏付けとしないブリッジ資産を生成したと説明しています。
不正な入金認識に脆弱性が存在
Tx表示によると、攻撃は8月9日に発生しました。攻撃者は、入金が完了したように見せかけ但实际上XRPをクロスチェーンブリッジアドレスに転送していないトランザクションを構築しました。システムはその後、これらのトランザクションを有効な入金と認識し、Tx Chain上に該当する残高を記録しました。
攻撃者は通常の引き出しプロセスを通じて、資産を裏付けない残高を実際のXRPに交換し、資金を転出しました。プロジェクト側は、問題がユーザー側の操作ではなく、クロスチェーンブリッジの預金検出ロジックにあったと述べています。
97分以内に199,900枚のXRPを送金
独立したXRP Ledgerデータと取引分析プラットフォームXRPLは、クロスチェーンブリッジが97分以内に合計約199,916枚のXRPを解放し、94件の支払いが関与したと述べ、記事内の価格に基づくと約20.2万ドルに相当する。
XRPLの分析によると、ブリッジシステムのリレーが、攻撃者から送信された取引を預金と誤認しました。各送金は28のリレーのうち17個の承認が必要ですが、このプロセスは異常な取引を阻止できませんでした。
XRPLは、盗難の原因として「rippling」機能が関与していたという早期の主張を否定しました。同プラットフォームは、ネイティブXRPはripplingメカニズムを通じて移転されないため、今回の事件の原因ではないと指摘しました。
プロジェクト側がサービスを一時停止し、補償を評価中
Tx表示、クロスチェーンブリッジは運用を一時停止しており、関連するコードは修正済みです。チームは盗難された資金の流れを追跡し、米国連邦捜査局サイバー犯罪苦情センターに報告を提出するとともに、チェーン上フォレンジック機関およびセキュリティパートナーを招へいしました。
CoreumおよびSologenicと関連するCoreNest CapitalのパートナーReza Bashashは、攻撃者が盗まれたXRPをイーサリアムに交換し、THORChainを介してイーサリアムネットワークに移動させた後、すべての資金をミキサーであるTornado Cashに送金し、追跡を難しくしたと述べた。
Txは、影響を受けたユーザーに対する補償策を評価中であることを示しました。クロスチェーンブリッジはセキュリティレビューが完了するまでオンラインを継続しません。プロジェクト側は、現在の保有者は追加の操作を必要としないとし、資金を代行して回収できると主張するアカウントやウェブサイトに注意を呼びかけました。
追加情報:Txは、今年3月にCoreumブロックチェーンとXRP Ledgerに基づくトークン化・取引プラットフォームSologenicが合併して立ち上げられたLayer1エコシステムです。プロジェクト側は、クロスチェーンブリッジの公開前に内部および第三者による監査を実施したと述べていますが、当時この脆弱性は発見されていませんでした。


