Jambatan lintas rantai yang menghubungkan Tx Chain dengan XRP Ledger baru-baru ini mengalami lubang keamanan, di mana penyerang memanfaatkan kelemahan dalam program pengenalan setoran untuk menarik hampir 200.000 XRP. Pihak projek menyatakan bahawa sistem salah mencatat transaksi yang belum benar-benar tiba sebagai setoran, dan berdasarkan ini, menghasilkan aset jambatan di rantai lain tanpa sokongan aset sebenar.
Celah berlaku dalam pengenalan deposit
Tx menunjukkan bahawa serangan berlaku pada 9 Ogos. Penyerang membina transaksi yang kelihatan seperti setoran berjaya, tetapi sebenarnya tidak menghantar XRP ke alamat jambatan lintas rantai. Sistem kemudian masih mengenali transaksi-transaksi ini sebagai setoran sah dan mencatatkan baki yang sepadan di Tx Chain.
Penyerang kemudian menukar baki tanpa sokongan aset tersebut menjadi XRP sebenar melalui proses penarikan biasa, dengan demikian menyelesaikan pemindahan dana. Pihak projek menyatakan bahawa masalahnya terletak pada logik pengesanan setoran jambatan lintas rantai, bukan tindakan pengguna.
Mengeluarkan 199,900 keping XRP dalam masa 97 minit
Platform analisis data dan transaksi XRP Ledger yang berdiri sendiri, XRPL, menyatakan bahawa jambatan antara rantai telah melepaskan sebanyak kira-kira 199,916 XRP dalam masa 97 minit, melibatkan 94 pembayaran, dengan anggaran nilai sebanyak $202,000 mengikut harga yang dinyatakan dalam artikel.
Berdasarkan analisis XRPL, program perantara sistem jembatan salah menganggap transaksi yang dikirim oleh penyerang sebagai setoran. Setiap transfer memerlukan otorisasi dari 17 dari 28 perantara untuk dilaksanakan, tetapi prosedur ini tidak menghalangi transaksi yang tidak biasa.
XRPL juga membantah klaim awal bahawa fungsi "rippling" menyebabkan pencurian. Platform tersebut menunjukkan bahawa XRP asli tidak akan dipindahkan melalui mekanisme rippling, oleh itu ia bukan punca peristiwa ini.
Pihak projek menghentikan perkhidmatan dan menilai kompensasi
Tx menunjukkan bahawa jambatan lintas rantai telah dihentikan, kod yang berkaitan telah diperbaiki, pasukan juga telah melacak arus dana yang dicuri, mengemukakan laporan kepada Pusat Pengaduan Jenayah Siber FBI Amerika Syarikat, serta mempekerjakan agensi bukti blockchain dan rakan keselamatan untuk terlibat.
Reza Bashash, rakan kongsi CoreNest Capital yang berkaitan dengan Coreum dan Sologenic, juga menyatakan bahawa penyerang telah menukar XRP yang dicuri menjadi Ethereum, menghantar melalui THORChain ke rangkaian Ethereum, kemudian memindahkan kesemuanya ke alat pencampur Tornado Cash, yang meningkatkan kesukaran untuk dilacak seterusnya.
Tx juga menyatakan bahawa pasukan sedang menilai langkah pemulihan untuk pengguna yang terkesan. Jembatan lintas rantai akan terus dinyalakan sehingga selesai menjalani tinjauan keselamatan, dan pihak projek menegaskan bahawa pemegang tidak perlu mengambil tindakan tambahan pada masa ini, serta mengingatkan pengguna untuk berhati-hati terhadap akaun atau laman web yang mengaku boleh membantu memulihkan dana.
Maklumat tambahan: Tx ialah ekosistem Layer1 yang dilancarkan pada Mac tahun ini, yang terbentuk daripada penggabungan blockchain Coreum dan platform pertukaran serta tokenisasi berdasarkan XRP Ledger, Sologenic. Pihak projek menyatakan bahawa jambatan lintas rantai telah menjalani audit dalaman dan pihak ketiga sebelum dilancarkan, tetapi lubang keamanan ini tidak dikesan pada masa itu.


