Експлуатація моста між блокчейнами призвела до крадіжки 199 916 XRP

icon币界网
Поділитися
AI summary iconКороткий зміст
Подія, пов’язана з CFT, відбулася, коли хакери використали вразливість у мості Tx cross-chain, вивівши 199 916 XRP. Порушення відбулося 9 серпня, коли нападники маніпулювали процесом верифікації депозиту, щоб створити фальшиві активи та вивести справжній XRP. Кошти швидко були переведені на ethereum та прані через Tornado Cash. Tx призупинив роботу мосту та працює з органами влади, щоб відстежити крадіжку. Ринки ліквідності та криптовалют залишаються під уважним наглядом під час розслідування.
CoinDesk повідомляє:

Недавно в мості між Tx Chain та XRP Ledger було виявлено вразливість, якою скористалися зловмисники, щоб викрасти майже 200 000 XRP завдяки недолікам у програмі ідентифікації депозитів. Проект вказав, що система помилково зарахувала транзакції, які не були фактично отримані, як депозити, і на основі цього створила на іншому ланцюзі мостовані активи без реального забезпечення.

Проблема в ідентифікації депозитів

Tx вказує, що атака відбулася 9 серпня. Зловмисник створив транзакції, які виглядали як успішні поповнення, але насправді не переказували XRP на адресу моста. Система продовжувала вважати ці транзакції дійсними депозитами та зараховувала відповідні баланси на Tx Chain.

Зловмисники через нормальний процес виведення обмінювали ці баланси без активів на справжні XRP, завершуючи переказ коштів. Проект вказує, що проблема полягала в логіці виявлення депозитів у мості, а не в діях користувачів.

Виведено 199 900 XRP за 97 хвилин

Незалежна платформа для аналізу даних та транзакцій XRP Ledger XRPL повідомила, що за 97 хвилин через мост між мережами було виведено приблизно 199 916 XRP у рамках 94 платежів, що за оцінкою цін у статті становить близько 202 000 доларів США.

На основі аналізу XRPL, проміжна програма моста неправильно визначила транзакції, надіслані атакувачем, як депозити. Для виконання кожної транзакції потрібно було отримати схвалення від 17 із 28 посередників, але цей процес не виявив аномальні транзакції.

XRPL також заперечив ранні заяви про те, що функція «rippling» призвела до крадіжки. Платформа зазначила, що нативний XRP не передається через механізм rippling, тому це не є причиною події.

Проект призупинив службу та оцінює компенсацію

Tx повідомляє, що міст між блокчейнами був призупинений, відповідний код вже виправлений, команда відстежила напрямок пересування вкрадених коштів, подала звіт до Центру скарг щодо кіберзлочинів ФБР та залучила фірми з ончейн-форензикою та партнерів з безпеки.

Реза Башаш, партнер CoreNest Capital, пов’язаний із Coreum та Sologenic, додав, що нападник обміняв вкрадені XRP на Ethereum, передавши їх через THORChain до мережі Ethereum, а потім усі кошти були відправлені до міксеру Tornado Cash, що ускладнило подальший відстеження.

Tx також зазначив, що команда оцінює заходи щодо виправлення ситуації для постраждалих користувачів. Мост між блокчейнами залишиться офлайн до завершення безпекових перевірок; розробники повідомили, що власники не повинні виконувати додаткових дій, і закликали користувачів оберігатися від акаунтів чи сайтів, які стверджують, що можуть відновити кошти за вас.

Додаткова інформація: Tx — це Layer1-екосистема, запущена у березні цього року внаслідок об’єднання блокчейну Coreum та платформи Sologenic, яка базується на XRP Ledger і забезпечує токенізацію та торгівлю. Команда проекту зазначила, що перед запуском моста між блокчейнами він пройшов внутрішнє та зовнішнє аудитування, але ця вразливість тоді не була виявлена.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.