駭客利用 XRP 橋接漏洞竊取 200,000 美元的 XRP

iconBitcoinsistemi
分享
AI summary icon精華摘要
駭客利用 XRP 橋的漏洞,在 8 月 9 日盜取了 200,000 美元的 XRP。攻擊者創建了無Backing 的橋接 XRP 餘額,以從準備金中竊取真實的 XRP。tx 團隊已確認此次盜竊並關閉橋樑進行審查。他們正與區塊鏈鑑識公司合作,並向 FBI IC3 提交報告,以追蹤此次 DeFi 攻擊並識別攻擊者。

在軟體出現嚴重安全漏洞並被利用後,連接 XRP 帳本(XRPL)與 tx 網路的橋樑已停止運作。攻擊者在沒有實際 XRP 充幣的情況下創建了橋接 XRP,使其看起來像有效的充幣,然後從橋樑的準備金中提走真實的 XRP。

根據 tx 團隊的聲明,此次攻擊發生於 8 月 9 日。由於橋接的投資檢測機制出現錯誤,系統將部分交易記錄為成功充幣,儘管 XRP 並未到達 XRP 帳本上的橋接地址。

虛構的 XRP 餘額已建立

攻擊者利用此漏洞在交易鏈上創建了未實際抵押的橋接 XRP 餘額,並使用這些無擔保餘額從 XRP 帳本的橋接儲備中提幣真實的 XRP。

tx 團隊就此事發表了以下聲明:

橋接軟體錯誤地將交易記錄為投資,但這些投資實際上並未向橋接平台交付任何 XRP,並在交易鏈上鑄造了橋接 XRP 作為回報。攻擊者隨後利用這些無備份的餘額,從準備金中提幣真實的 XRP。

该公司還表示,該橋樑在上線前已接受多次內部及第三方安全審計,但攻擊者利用了一個此前未被發現的漏洞。

被盜的數量估計為 200,000 XRP(約 $200,000)。

根據 tx 分享的資訊,此次攻擊的影響僅限於 tx 鏈上的橋接 XRP。攻擊發生後,已聲明所有流通中的橋接 XRP 不再與實際的 XRP 儲備金保持一比一的Backing。

其他橋接資產據稱已得到完全保障。

團隊還強調,此次事件未影響存放在中心化交易所、去中心化交易所或直接在區塊鏈上的代幣和用戶資金。

在檢測到該事件後,XRPL 與 tx 之間的橋樑已關閉。據報導,已識別出安全漏洞,並對導致該漏洞的代碼進行了必要的修正。

攻擊發生後,tx 團隊採取的其他措施包括追蹤被盜資金在不同區塊鏈網絡上的流動,並與區塊鏈鑑識公司合作。

公司還宣布,已向聯邦調查局網際網路犯罪投訴中心(IC3)提交正式投訴,包括與此次攻擊相關的所有交易記錄,以及有助於識別攻擊者的其他資訊。

tx management 表示,目前正在評估多種方案,以補償受此事件影響的用戶。

公司表示,有關將實施的補償機制及過程時間表的詳細資訊,將於稍後發布的新公告中公布。

然而,tx 表示將追查所有可用的合法途徑,以識別並起訴攻擊者。

XRPL-tx 橋接將保持關閉,直至安全審查和系統升級完成。

*此非投資建議。

繼續閱讀: Hackers Made Big Money in a New Hacking Incident Involving XRP

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露