Міст, що функціонував між XRP Ledger (XRPL) та мережею tx, був зупинений після використання критичної вразливості безпеки в програмному забезпеченні. Зловмисник створив мостовий XRP без будь-яких реальних депозитів XRP, зробивши їх виглядом дійсних депозитів, а потім вивів реальний XRP з резерву мосту.
За заявою команди tx, атака відбулася 9 серпня. Через помилку в механізмі виявлення інвестицій мосту деякі транзакції були зареєстровані системою як успішні депозити, хоча XRP не досяг адреси мосту в XRP Ledger.
Створені фальшиві баланси XRP
Зловмисник використав цю вразливість, щоб створити зв’язані баланси XRP у ланцюжку транзакцій, які насправді не були забезпечені. Ці незабезпечені баланси потім використовувалися для виведення реальних XRP з резерву мосту на XRP Ledger.
Команда tx зробила наступне заявлення щодо інциденту:
Програмне забезпечення мосту неправильно зареєструвало транзакції як інвестиції, які насправді не доставили жодного XRP на міст, і в обмін на це створило мостовий XRP у ланцюжку транзакцій. Потім атакуючий використав ці непідтверджені баланси для виведення реального XRP з резерву.
Компанія також зазначила, що міст, про який йде мова, пройшов кілька внутрішніх та зовнішніх аудитів безпеки до того, як був доступний, але зловмисник використав раніше невиявлену вразливість.
Сума, що була вкрадена, оцінюється в 200 000 XRP (приблизно $200 000).
За інформацією, наданою tx, вплив атаки обмежився мостовим XRP на ланцюзі tx. Після атаки було повідомлено, що весь мостовий XRP у обороті більше не підтримується один до одного реальними резервами XRP.
Інші мостові активи, як повідомляється, були повністю захищені.
Команда також підкреслила, що токени та кошти користувачів, збережені на централизованих біржах, децентралізованих біржах або безпосередньо на блокчейні, не постраждали внаслідок інциденту.
Після виявлення інциденту міст між XRPL та tx було вимкнено. Повідомляється, що безпекову вразливість було виявлено, і було внесено необхідні виправлення до коду, який спричинив цю вразливість.
Інші кроки, вжиті командою tx після атаки, включають відстеження руху вкрадених коштів через різні блокчейн-мережі та співпрацю з компаніями з блокчейн-форензики.
Компанія також оголосила, що подала офіційну скаргу до Інтернет-центру звітів про кіберзлочини ФБР (IC3), додавши всі транзакційні записи, пов’язані з атакою, та додаткову інформацію, яка може допомогти ідентифікувати нападника.
tx management заявила, що розглядаються різні варіанти компенсації користувачів, які постраждали від інциденту.
Компанія зазначила, що деталі щодо механізму компенсації, який буде реалізований, та розклад процесу будуть оприлюднені у новому повідомленні, яке буде зроблено пізніше.
Однак tx повідомив, що будуть використані всі доступні правові засоби для виявлення та притягнення до відповідальності нападника.
Міст XRPL-tx залишатиметься закритим, доки не будуть завершені перевірки безпеки та оновлення системи.
*Це не є інвестиційною порадою.
Продовжити читання: Хакери заробили багато грошей у новому хакерському інциденті, пов’язаному з XRP


