XRP Ledger (XRPL) ile tx ağı arasında çalışan köprü, yazılımda kritik bir güvenlik açıklarının istismar edilmesi nedeniyle durduruldu. Saldırgan, gerçek XRP yatırımı olmadan köprülenmiş XRP oluşturdu ve bunları geçerli yatırımlar gibi gösterdi; ardından köprü rezervinden gerçek XRP’yi çekti.
tx ekibinin yaptığı açıklamaya göre, saldırı 9 Ağustos'ta gerçekleşti. Köprüdeki yatırım algılama mekanizmasında bir hata nedeniyle, XRP Ledger'da XRP'nin köprü adresine ulaşmamasına rağmen bazı işlemler sistem tarafından başarılı yatırma olarak kaydedildi.
Sahte XRP Bakiyeleri Oluşturuldu
Saldırgan, bu zafiyeti kullanarak işlem zincirinde gerçek olarak teminatlı olmayan köprülenmiş XRP bakiyeleri oluşturdu. Bu teminatsız bakiyeler, ardından XRP Ledger'daki köprü rezervinden gerçek XRP çekmek için kullanıldı.
Tx ekibi, olayla ilgili aşağıdaki açıklamayı yaptı:
Köprü yazılımı, gerçek olarak köprüye herhangi bir XRP sağlamayan işlemlerin yatırım olarak kaydedilmesine neden oldu ve bu karşılık tx zincirinde köprülenmiş XRP üretti. Saldırgan, bu desteksiz bakiyeleri kullanarak rezervden gerçek XRP çekti.
Şirket, ilgili köprü, kullanılabilir hale getirilmeden önce birçok iç ve üçüncü taraf güvenlik denetiminden geçtiğini, ancak saldırganın daha önce tespit edilmemiş bir zafiyeti kullandığını da belirtti.
Çalınan miktar 200.000 XRP (yaklaşık 200.000 ABD Doları) olarak tahmin ediliyor.
tx tarafından paylaşılan bilgilere göre, saldırı etkisi tx zincirindeki köprülenmiş XRP'ye sınırlı kaldı. Saldırıdan sonra, dolaşımdaki tüm köprülenmiş XRP'lerin artık gerçek XRP rezervleriyle bir-e-bir desteklenmediği belirtildi.
Diğer köprülenen varlıkların tamamen güvende olduğu bildirildi.
Takım, merkezi borsalar, merkeziyetsiz borsalar veya blok zinciri üzerinde tutulan tokenlerin ve kullanıcı fonlarının olaydan etkilenmediğini de vurguladı.
Olayın tespitinden sonra XRPL ile tx arasında köprü kapatıldı. Güvenlik açıklarının tespit edildiği ve bu açıklara neden olan kodda gerekli düzeltmeler yapıldığı bildirildi.
Saldırıdan sonra tx ekibinin aldığı diğer adımlar, çalınan fonların farklı blok zinciri ağları üzerindeki hareketlerini takip etmek ve blok zinciri forensik şirketleriyle çalışmaktır.
Şirket, saldırıyla ilgili tüm işlem kayıtlarını ve saldırganı tanımlamaya yardımcı olabilecek ek bilgileri içeren bir resmi şikâyeti FBI İnternet Suç Şikayet Merkezi'ne (IC3) sundu.
tx yönetimi, olaydan etkilenen kullanıcıları telafi etmek için farklı seçenekler değerlendirildiğini açıkladı.
Şirket, uygulanacak tazminat mekanizmasıyla ilgili detayları ve sürecin zaman çizelgesini daha sonra yapılacak yeni bir duyuruda paylaşacağını belirtti.
Ancak tx, saldırganı tanımlamak ve yargılamak için tüm mevcut yasal yolların izleneceğini duyurdu.
XRPL-tx köprüsü, güvenlik incelemeleri ve sistem güncellemeleri tamamlanana kadar kapalı kalacaktır.
*Bu bir yatırım tavsiyesi değildir.
Devamını Okuyun: XRP ile İlgili Yeni Bir Hackerlik Olayında Hackerler Büyük Para Kazandı


