在軟體出現嚴重安全漏洞並被利用後,連接 XRP 帳本(XRPL)與 tx 網路的橋樑已停止運作。攻擊者在沒有實際 XRP 充幣的情況下創建了橋接 XRP,使其看起來像有效的充幣,然後從橋樑的準備金中提走真實的 XRP。
根據 tx 團隊的聲明,此次攻擊發生於 8 月 9 日。由於橋接的投資檢測機制出現錯誤,系統將部分交易記錄為成功充幣,儘管 XRP 並未到達 XRP 帳本上的橋接地址。
虛構的 XRP 餘額已建立
攻擊者利用此漏洞在交易鏈上創建了未實際抵押的橋接 XRP 餘額,並使用這些無擔保餘額從 XRP 帳本的橋接儲備中提幣真實的 XRP。
tx 團隊就此事發表了以下聲明:
橋接軟體錯誤地將交易記錄為投資,但這些投資實際上並未向橋接平台交付任何 XRP,並在交易鏈上鑄造了橋接 XRP 作為回報。攻擊者隨後利用這些無備份的餘額,從準備金中提幣真實的 XRP。
该公司還表示,該橋樑在上線前已接受多次內部及第三方安全審計,但攻擊者利用了一個此前未被發現的漏洞。
被盜的數量估計為 200,000 XRP(約 $200,000)。
根據 tx 分享的資訊,此次攻擊的影響僅限於 tx 鏈上的橋接 XRP。攻擊發生後,已聲明所有流通中的橋接 XRP 不再與實際的 XRP 儲備金保持一比一的Backing。
其他橋接資產據稱已得到完全保障。
團隊還強調,此次事件未影響存放在中心化交易所、去中心化交易所或直接在區塊鏈上的代幣和用戶資金。
在檢測到該事件後,XRPL 與 tx 之間的橋樑已關閉。據報導,已識別出安全漏洞,並對導致該漏洞的代碼進行了必要的修正。
攻擊發生後,tx 團隊採取的其他措施包括追蹤被盜資金在不同區塊鏈網絡上的流動,並與區塊鏈鑑識公司合作。
公司還宣布,已向聯邦調查局網際網路犯罪投訴中心(IC3)提交正式投訴,包括與此次攻擊相關的所有交易記錄,以及有助於識別攻擊者的其他資訊。
tx management 表示,目前正在評估多種方案,以補償受此事件影響的用戶。
公司表示,有關將實施的補償機制及過程時間表的詳細資訊,將於稍後發布的新公告中公布。
然而,tx 表示將追查所有可用的合法途徑,以識別並起訴攻擊者。
XRPL-tx 橋接將保持關閉,直至安全審查和系統升級完成。
*此非投資建議。
繼續閱讀: Hackers Made Big Money in a New Hacking Incident Involving XRP


