A ponte operando entre o XRP Ledger (XRPL) e a rede tx foi interrompida após uma vulnerabilidade de segurança crítica no software ser explorada. O atacante criou XRP ponteado sem qualquer depósito real de XRP, fazendo parecer que eram depósitos válidos, e depois retirou o XRP real da reserva da ponte.
De acordo com uma declaração da equipe tx, o ataque ocorreu em 9 de agosto. Devido a um erro no mecanismo de detecção de investimento da ponte, algumas transações foram registradas como depósitos bem-sucedidos pelo sistema, mesmo que nenhum XRP tenha chegado ao endereço da ponte no XRP Ledger.
Saldos falsos de XRP criados
O atacante explorou essa vulnerabilidade para criar saldos de XRP pontilhados na cadeia de transações que não eram realmente garantidos. Esses saldos não respaldados foram então usados para sacar XRP real da reserva da ponte no XRP Ledger.
A equipe de tx fez a seguinte declaração sobre o incidente:
O software da ponte registrou incorretamente as transações como investimentos que não entregaram nenhum XRP à ponte, e cunhou XRP ponteado na cadeia de transações em troca. O atacante então usou esses saldos não garantidos para sacar XRP real da reserva.
A empresa também afirmou que a ponte em questão passou por múltiplas auditorias de segurança internas e de terceiros antes de ser disponibilizada, mas o atacante explorou uma vulnerabilidade anteriormente não detectada.
A quantia roubada é estimada em 200.000 XRP (aproximadamente US$ 200.000).
De acordo com as informações compartilhadas por tx, o impacto do ataque limitou-se ao XRP ponteado na cadeia tx. Após o ataque, foi declarado que todo o XRP ponteado em circulação não é mais respaldado um-a-um pelas reservas reais de XRP.
Outros ativos pontilhados foram supostamente totalmente garantidos.
A equipe também enfatizou que os tokens e os fundos dos usuários mantidos em exchanges centralizadas, exchanges descentralizadas ou diretamente na blockchain não foram afetados pelo incidente.
Após a detecção do incidente, a ponte entre XRPL e tx foi desativada. Foi relatado que a vulnerabilidade de segurança foi identificada e as correções necessárias foram aplicadas ao código que causou a vulnerabilidade.
Outras etapas tomadas pela equipe de tx após o ataque incluem rastrear o movimento dos fundos roubados em diferentes redes blockchain e trabalhar com empresas de forense blockchain.
A empresa também anunciou que apresentou uma queixa formal ao Centro de Reclamações de Crimes na Internet do FBI (IC3), incluindo todos os registros de transações relacionados ao ataque e informações adicionais que podem ajudar a identificar o atacante.
A gestão de tx declarou que diferentes opções estão sendo avaliadas em relação à forma de compensar os usuários afetados pelo incidente.
A empresa afirmou que os detalhes sobre o mecanismo de compensação a ser implementado e o cronograma do processo serão compartilhados em um novo anúncio a ser feito posteriormente.
No entanto, a tx anunciou que todos os caminhos legais disponíveis serão perseguidos para identificar e processar o atacante.
A ponte XRPL-tx permanecerá fechada até que as revisões de segurança e as atualizações do sistema sejam concluídas.
*Isso não é um conselho de investimento.
Continue Reading: Hackers ganharam muito dinheiro em um novo incidente de hacking envolvendo XRP


