Gần đây, cầu nối liên chuỗi giữa Tx Chain và XRP Ledger đã xuất hiện lỗ hổng, kẻ tấn công đã lợi dụng điểm yếu trong chương trình nhận diện tiền gửi để rút gần 200.000 XRP. Đội ngũ dự án cho biết, hệ thống đã ghi nhầm các giao dịch chưa thực sự đến nơi là tiền gửi và dựa trên đó tạo ra các tài sản cầu nối trên chuỗi bên kia mà không có tài sản thực hỗ trợ.
Lỗ hổng nằm ở việc nhận diện tiền gửi
Tx cho biết, cuộc tấn công xảy ra vào ngày 9 tháng 8. Kẻ tấn công đã tạo ra các giao dịch trông giống như đã hoàn thành nạp tiền, nhưng thực tế không chuyển XRP vào địa chỉ cầu liên chuỗi. Hệ thống sau đó vẫn coi những giao dịch này là khoản nạp hợp lệ và ghi nhận số dư tương ứng trên Tx Chain.
Kẻ tấn công sau đó thông qua quy trình rút tiền bình thường, đổi những số dư không có tài sản hỗ trợ thành XRP thật, từ đó hoàn tất việc chuyển tiền. Đội ngũ dự án cho biết vấn đề nằm ở logic phát hiện gửi tiền trên cầu liên chuỗi, chứ không phải do thao tác từ phía người dùng.
Chuyển ra 199.900 XRP trong vòng 97 phút
Nền tảng phân tích dữ liệu và giao dịch XRP Ledger độc lập XRPL cho biết, cầu liên chuỗi đã giải phóng khoảng 199.916 XRP trong 97 phút, liên quan đến 94 giao dịch thanh toán, ước tính khoảng 202.000 USD theo giá được nêu trong bài viết.
Thes theo phân tích của XRPL, chương trình trung gian của hệ thống cầu đã nhầm các giao dịch do kẻ tấn công gửi đến thành khoản tiền gửi. Mỗi giao dịch cần được 17 trong số 28 trung gian phê duyệt mới có thể thực hiện, nhưng quy trình này đã không phát hiện được giao dịch bất thường.
XRPL cũng bác bỏ các thông tin sớm cho rằng tính năng "rippling" gây ra vụ đánh cắp. Nền tảng này chỉ ra rằng XRP bản địa không thể được chuyển qua cơ chế rippling, do đó đây không phải là nguyên nhân của sự kiện này.
Dự án tạm dừng dịch vụ để đánh giá bồi thường
Tx cho biết, cầu liên chuỗi đã bị tạm dừng hoạt động, mã liên quan đã được sửa chữa, đội ngũ đã truy vết được hướng đi của số tài sản bị đánh cắp, đồng thời đã nộp báo cáo đến Trung tâm Khiếu nại Tội phạm Mạng của FBI Hoa Kỳ và thuê các tổ chức điều tra trên chuỗi cùng các đối tác bảo mật can thiệp.
Reza Bashash, đối tác của CoreNest Capital có liên quan đến Coreum và Sologenic, cũng cho biết kẻ tấn công đã chuyển XRP bị đánh cắp sang Ethereum thông qua THORChain, sau đó chuyển toàn bộ số tiền này vào công cụ pha trộn tiền tệ Tornado Cash, làm tăng độ khó trong việc theo dõi sau này.
Tx cũng cho biết đội ngũ đang đánh giá các phương án khắc phục cho người dùng bị ảnh hưởng. Cầu liên chuỗi sẽ tiếp tục giữ trạng thái ngoại tuyến cho đến khi hoàn thành đánh giá bảo mật; bên dự án cho biết người nắm giữ hiện không cần thực hiện thêm thao tác nào và cảnh báo người dùng hãy cẩn thận với các tài khoản hoặc trang web tuyên bố có thể hỗ trợ khôi phục lại tiền.
Thông tin bổ sung: Tx là một hệ sinh thái Layer1 ra mắt vào tháng 3 năm nay, được hình thành từ sự hợp nhất giữa blockchain Coreum và nền tảng token hóa và giao dịch dựa trên XRP Ledger là Sologenic. Đội ngũ dự án cho biết, trước khi cầu liên chuỗi được ra mắt, đã trải qua các cuộc kiểm toán nội bộ và bên thứ ba, nhưng lỗ hổng này đã không được phát hiện lúc đó.


