Jambatan yang beroperasi antara XRP Ledger (XRPL) dan rangkaian tx dihentikan selepas kelemahan keselamatan kritikal dalam perisian dieksploitasi. Penyerang mencipta XRP jambatan tanpa sebarang deposit XRP sebenar, membuatkan ia kelihatan seperti deposit sah, dan kemudian menarik keluar XRP sebenar daripada simpanan jambatan.
Menurut pernyataan pihak tx, serangan berlaku pada 9 Ogos. Disebabkan kesilapan dalam mekanisme pengesanan pelaburan jambatan, beberapa transaksi direkodkan sebagai deposit berjaya oleh sistem walaupun tiada XRP sampai ke alamat jambatan di XRP Ledger.
Baki XRP Palsu Dicipta
Penyerang memanfaatkan kerentanan ini untuk menciptakan baki XRP yang dibatasi pada rantai transaksi yang sebenarnya tidak dijamin. Baki yang tidak disokong ini kemudian digunakan untuk menarik XRP sebenar daripada simpanan jambatan di XRP Ledger.
Pasukan tx membuat pernyataan berikut mengenai insiden tersebut:
Perisian jambatan salah merekod transaksi sebagai pelaburan yang tidak benar-benar menghantar sebarang XRP ke jambatan, dan mencipta XRP jambatan di rantai tx sebagai gantinya. Penyerang kemudian menggunakan baki yang tidak disokong ini untuk menarik XRP sebenar daripada cagaran.
Syarikat juga menyatakan bahawa jambatan yang dimaksudkan telah melalui beberapa audit keselamatan dalaman dan pihak ketiga sebelum dibuat tersedia, tetapi penyerang memanfaatkan kerentanan yang sebelum ini tidak terdeteksi.
Jumlah yang dicuri diperkirakan sebanyak 200,000 XRP (kira-kira $200,000).
Menurut maklumat yang dibahagikan oleh tx, kesan serangan itu terhadap XRP yang dijembatani di rantai tx. Selepas serangan, dinyatakan bahawa semua XRP yang dijembatani yang beredar tidak lagi disokong satu-ke-satu dengan simpanan XRP sebenar.
Aset jambatan lain dilaporkan sepenuhnya selamat.
Pasukan itu juga menekankan bahawa token dan dana pengguna yang dipegang di bursa terpusat, bursa terdesentralisasi, atau secara langsung di blok rantai tidak terjejas oleh insiden tersebut.
Selepas pengesanan insiden tersebut, jambatan antara XRPL dan tx telah ditutup. Dilaporkan bahawa kelemahan keselamatan telah dikenal pasti dan pembaikan yang diperlukan telah dibuat kepada kod yang menyebabkan kelemahan tersebut.
Langkah-langkah lain yang diambil oleh pasukan tx selepas serangan termasuk melacak pergerakan dana yang dicuri merentas pelbagai rangkaian blok rantai dan bekerjasama dengan syarikat forensik blok rantai.
Syarikat tersebut juga mengumumkan bahawa ia telah mengemukakan aduan rasmi kepada Pusat Keluhan Jenayah Internet FBI (IC3), termasuk semua rekod transaksi yang berkaitan dengan serangan itu dan maklumat tambahan yang boleh membantu mengenal pasti penyerang.
pengurusan tx menyatakan bahawa pelbagai pilihan sedang dievaluasi berkenaan cara untuk membalas pengguna yang terkesan oleh insiden tersebut.
Syarikat tersebut menyatakan bahawa butiran mengenai mekanisme kompensasi yang akan dilaksanakan dan jadual proses akan dibagikan dalam pengumuman baharu yang akan dibuat kemudian.
Namun, tx mengumumkan bahawa semua saluran undang-undang yang tersedia akan ditempuh untuk mengenal pasti dan menuntut penyerang tersebut.
Jambatan XRPL-tx akan kekal ditutup sehingga ulasan keselamatan dan peningkatan sistem selesai.
*Ini bukan nasihat pelaburan.
Teruskan Membaca: Hacker Menghasilkan Wang Banyak dalam Insiden Pencurian Baru yang Melibatkan XRP


