Hackerlar, XRP köprüsündeki bir zafiyeti kullanarak 200.000 dolarlık XRP çaldı

iconBitcoinsistemi
Paylaş
AI summary iconÖzet
Hackerlar, 9 Ağustos'ta XRP köprüsünde bir zafiyeti istismar ederek 200.000 dolarlık XRP çaldı. Saldırganlar, rezervden gerçek XRP çekmek için desteksiz köprülenmiş XRP bakiyeleri oluşturdu. TX ekibi hırsızlığı doğruladı ve köprüyü incelemek için kapattı. Blok zinciri forensik firmalarıyla çalışıyor ve DeFi istismarını takip etmek ve saldırganı tanımlamak için FBI IC3'e bir rapor sundu.

XRP Ledger (XRPL) ile tx ağı arasında çalışan köprü, yazılımda kritik bir güvenlik açıklarının istismar edilmesi nedeniyle durduruldu. Saldırgan, gerçek XRP yatırımı olmadan köprülenmiş XRP oluşturdu ve bunları geçerli yatırımlar gibi gösterdi; ardından köprü rezervinden gerçek XRP’yi çekti.

tx ekibinin yaptığı açıklamaya göre, saldırı 9 Ağustos'ta gerçekleşti. Köprüdeki yatırım algılama mekanizmasında bir hata nedeniyle, XRP Ledger'da XRP'nin köprü adresine ulaşmamasına rağmen bazı işlemler sistem tarafından başarılı yatırma olarak kaydedildi.

Sahte XRP Bakiyeleri Oluşturuldu

Saldırgan, bu zafiyeti kullanarak işlem zincirinde gerçek olarak teminatlı olmayan köprülenmiş XRP bakiyeleri oluşturdu. Bu teminatsız bakiyeler, ardından XRP Ledger'daki köprü rezervinden gerçek XRP çekmek için kullanıldı.

Tx ekibi, olayla ilgili aşağıdaki açıklamayı yaptı:

Köprü yazılımı, gerçek olarak köprüye herhangi bir XRP sağlamayan işlemlerin yatırım olarak kaydedilmesine neden oldu ve bu karşılık tx zincirinde köprülenmiş XRP üretti. Saldırgan, bu desteksiz bakiyeleri kullanarak rezervden gerçek XRP çekti.

Şirket, ilgili köprü, kullanılabilir hale getirilmeden önce birçok iç ve üçüncü taraf güvenlik denetiminden geçtiğini, ancak saldırganın daha önce tespit edilmemiş bir zafiyeti kullandığını da belirtti.

Çalınan miktar 200.000 XRP (yaklaşık 200.000 ABD Doları) olarak tahmin ediliyor.

tx tarafından paylaşılan bilgilere göre, saldırı etkisi tx zincirindeki köprülenmiş XRP'ye sınırlı kaldı. Saldırıdan sonra, dolaşımdaki tüm köprülenmiş XRP'lerin artık gerçek XRP rezervleriyle bir-e-bir desteklenmediği belirtildi.

Diğer köprülenen varlıkların tamamen güvende olduğu bildirildi.

Takım, merkezi borsalar, merkeziyetsiz borsalar veya blok zinciri üzerinde tutulan tokenlerin ve kullanıcı fonlarının olaydan etkilenmediğini de vurguladı.

Olayın tespitinden sonra XRPL ile tx arasında köprü kapatıldı. Güvenlik açıklarının tespit edildiği ve bu açıklara neden olan kodda gerekli düzeltmeler yapıldığı bildirildi.

Saldırıdan sonra tx ekibinin aldığı diğer adımlar, çalınan fonların farklı blok zinciri ağları üzerindeki hareketlerini takip etmek ve blok zinciri forensik şirketleriyle çalışmaktır.

Şirket, saldırıyla ilgili tüm işlem kayıtlarını ve saldırganı tanımlamaya yardımcı olabilecek ek bilgileri içeren bir resmi şikâyeti FBI İnternet Suç Şikayet Merkezi'ne (IC3) sundu.

tx yönetimi, olaydan etkilenen kullanıcıları telafi etmek için farklı seçenekler değerlendirildiğini açıkladı.

Şirket, uygulanacak tazminat mekanizmasıyla ilgili detayları ve sürecin zaman çizelgesini daha sonra yapılacak yeni bir duyuruda paylaşacağını belirtti.

Ancak tx, saldırganı tanımlamak ve yargılamak için tüm mevcut yasal yolların izleneceğini duyurdu.

XRPL-tx köprüsü, güvenlik incelemeleri ve sistem güncellemeleri tamamlanana kadar kapalı kalacaktır.

*Bu bir yatırım tavsiyesi değildir.

Devamını Okuyun: XRP ile İlgili Yeni Bir Hackerlik Olayında Hackerler Büyük Para Kazandı

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.