Хакери використали вразливість моста XRP і вкрали $200 000 XRP

iconBitcoinsistemi
Поділитися
AI summary iconКороткий зміст
Хакери використали вразливість у мості XRP, вкравши $200 000 XRP 9 серпня. Зловмисники створили непідтримувані баланси мостових XRP, щоб відкачати реальні XRP з резерву. Команда tx підтвердила крадіжку і вимкнула міст для перевірки. Вони співпрацюють із фірмами блокчейн-форензичного аналізу та подали звіт до FBI IC3 для відстеження експлойту DeFi та виявлення нападника.

Міст, що функціонував між XRP Ledger (XRPL) та мережею tx, був зупинений після використання критичної вразливості безпеки в програмному забезпеченні. Зловмисник створив мостовий XRP без будь-яких реальних депозитів XRP, зробивши їх виглядом дійсних депозитів, а потім вивів реальний XRP з резерву мосту.

За заявою команди tx, атака відбулася 9 серпня. Через помилку в механізмі виявлення інвестицій мосту деякі транзакції були зареєстровані системою як успішні депозити, хоча XRP не досяг адреси мосту в XRP Ledger.

Створені фальшиві баланси XRP

Зловмисник використав цю вразливість, щоб створити зв’язані баланси XRP у ланцюжку транзакцій, які насправді не були забезпечені. Ці незабезпечені баланси потім використовувалися для виведення реальних XRP з резерву мосту на XRP Ledger.

Команда tx зробила наступне заявлення щодо інциденту:

Програмне забезпечення мосту неправильно зареєструвало транзакції як інвестиції, які насправді не доставили жодного XRP на міст, і в обмін на це створило мостовий XRP у ланцюжку транзакцій. Потім атакуючий використав ці непідтверджені баланси для виведення реального XRP з резерву.

Компанія також зазначила, що міст, про який йде мова, пройшов кілька внутрішніх та зовнішніх аудитів безпеки до того, як був доступний, але зловмисник використав раніше невиявлену вразливість.

Сума, що була вкрадена, оцінюється в 200 000 XRP (приблизно $200 000).

За інформацією, наданою tx, вплив атаки обмежився мостовим XRP на ланцюзі tx. Після атаки було повідомлено, що весь мостовий XRP у обороті більше не підтримується один до одного реальними резервами XRP.

Інші мостові активи, як повідомляється, були повністю захищені.

Команда також підкреслила, що токени та кошти користувачів, збережені на централизованих біржах, децентралізованих біржах або безпосередньо на блокчейні, не постраждали внаслідок інциденту.

Після виявлення інциденту міст між XRPL та tx було вимкнено. Повідомляється, що безпекову вразливість було виявлено, і було внесено необхідні виправлення до коду, який спричинив цю вразливість.

Інші кроки, вжиті командою tx після атаки, включають відстеження руху вкрадених коштів через різні блокчейн-мережі та співпрацю з компаніями з блокчейн-форензики.

Компанія також оголосила, що подала офіційну скаргу до Інтернет-центру звітів про кіберзлочини ФБР (IC3), додавши всі транзакційні записи, пов’язані з атакою, та додаткову інформацію, яка може допомогти ідентифікувати нападника.

tx management заявила, що розглядаються різні варіанти компенсації користувачів, які постраждали від інциденту.

Компанія зазначила, що деталі щодо механізму компенсації, який буде реалізований, та розклад процесу будуть оприлюднені у новому повідомленні, яке буде зроблено пізніше.

Однак tx повідомив, що будуть використані всі доступні правові засоби для виявлення та притягнення до відповідальності нападника.

Міст XRPL-tx залишатиметься закритим, доки не будуть завершені перевірки безпеки та оновлення системи.

*Це не є інвестиційною порадою.

Продовжити читання: Хакери заробили багато грошей у новому хакерському інциденті, пов’язаному з XRP

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.