Мост, работающий между XRP Ledger (XRPL) и сетью tx, был остановлен после эксплуатации критической уязвимости безопасности в программном обеспечении. Злоумышленник создал мостовые XRP без реальных депозитов XRP, создав видимость действительных депозитов, а затем вывел реальные XRP из резерва моста.
Согласно заявлению команды tx, атака произошла 9 августа. Из-за ошибки в механизме обнаружения инвестиций моста некоторые транзакции были зафиксированы системой как успешные депозиты, хотя XRP не поступали на адрес моста в XRP Ledger.
Созданы фальшивые балансы XRP
Злоумышленник воспользовался этой уязвимостью для создания мостовых балансов XRP в цепочке транзакций, которые фактически не были обеспечены. Эти необеспеченные балансы затем использовались для вывода реального XRP из резерва моста на XRP Ledger.
Команда tx сделала следующее заявление по поводу инцидента:
Программное обеспечение моста неверно зарегистрировало транзакции как инвестиции, которые фактически не доставили никакого XRP на мост, и создало мостовой XRP в цепочке транзакций в обмен. Затем злоумышленник использовал эти непокрытые остатки для вывода реального XRP из резерва.
Компания также заявила, что мост, о котором идет речь, прошел несколько внутренних и сторонних аудитов безопасности до того, как был представлен, но злоумышленник воспользовался ранее необнаруженной уязвимостью.
Сумма, похищенная, оценивается в 200 000 XRP (примерно $200 000).
Согласно информации, предоставленной tx, последствия атаки ограничились мостовым XRP на цепочке tx. После атаки было заявлено, что весь мостовой XRP в обращении больше не обеспечивается в соотношении один к одному реальными резервами XRP.
Другие мостовые активы, как сообщается, были полностью защищены.
Команда также подчеркнула, что токены и средства пользователей, хранящиеся на централизованных биржах, децентрализованных биржах или непосредственно на блокчейне, не пострадали от инцидента.
После обнаружения инцидента мост между XRPL и tx был отключен. Сообщалось, что уязвимость безопасности была выявлена, и были внесены необходимые исправления в код, вызвавший уязвимость.
Другие шаги, предпринятые командой tx после атаки, включают отслеживание перемещения похищенных средств по различным блокчейн-сетям и сотрудничество с компаниями по блокчейн-форензике.
Компания также объявила, что подала официальную жалобу в Центр по приему жалоб на киберпреступления ФБР (IC3), приложив все транзакционные записи, связанные с атакой, и дополнительную информацию, которая может помочь идентифицировать нападавшего.
tx management заявил, что рассматриваются различные варианты компенсации пользователям, пострадавшим от инцидента.
Компания заявила, что подробности о механизме компенсации, который будет реализован, и график процесса будут опубликованы в новом объявлении, которое появится позже.
Однако tx заявил, что будут использованы все доступные правовые средства для выявления и привлечения к ответственности нападавшего.
Мост XRPL-tx останется закрытым до завершения проверок безопасности и обновлений системы.
*Это не инвестиционная рекомендация.
Продолжить чтение: Хакеры заработали большие деньги в новом инциденте с участием XRP


