区块链文库报道:
攻击者利用XRP Ledger桥梁漏洞窃取近20万枚XRP
8月9日,一名攻击者利用XRP Ledger桥梁的存款检测软件漏洞,盗取了近20万枚XRP(价值约20.2万美元)。该项目运营方在声明中表示。
周二,运营Tx Chain与XRP Ledger之间桥梁的Tx项目在X平台发帖称,一个软件缺陷导致桥梁将某些交易记录为XRP存款,尽管实际上并未收到任何XRP。
“攻击者利用了桥梁的存款检测逻辑,”该公司写道。“桥梁的软件错误地将那些从未实际向桥梁交付任何XRP的交易注册为存款,并在tx链上铸造了对应的桥接XRP。”
Tx是一个第一层区块链生态系统,于今年3月通过整合Coreum区块链与基于XRP Ledger的代币化及交易平台Sologenic推出。
攻击者利用这些虚假存款在Tx Chain上创建了无支撑的XRP,随后通过桥梁将其兑换为真实的XRP。
据Tx表示,该桥梁在部署前经过了多次内部和第三方审计,但未能发现该漏洞。
独立XRP Ledger交易与分析平台XRPL发现,该桥梁在97分钟内通过94笔支付释放了约199,916枚XRP。每笔支付均由桥梁28个中继器中的17个授权,这些中继器是监控两条区块链并批准转账的程序。
根据XRPL的分析,中继器将攻击者自行发起的交易误认为是存款。随后,攻击者通过桥梁的正常流程提取了由此产生的无支撑余额。
该分析驳斥了最初的“XRP是通过‘rippling’功能被抽走”的说法。rippling是XRP Ledger的一项功能,用于在信任线之间转移已发行代币。根据XRPL,原生XRP无法通过rippling移动。
“一个广泛传播的警告将责任归咎于‘rippling’和默认开启的账户标志。但账本显示并非如此:每一笔支付都由桥梁自己的多重签名签署,而且原生XRP根本不可能被ripple。”XRPL写道。“综合两条公链来看,真正的原因是一个中继器将攻击者自己的自我支付误认为是存款。”
在X平台上的另一篇帖子中,CoreNest Capital负责人兼Sologenic和Coreum联合创始人Reza Bashash表示,攻击者将窃取的XRP兑换为以太坊,通过THORChain将其转移到以太坊网络,并将全部金额发送至加密货币混合器Tornado Cash,这使得追踪资金变得极其困难。
Tx表示,已暂停该桥梁运行,修复了受影响的代码,追踪了被盗资金,并向美国联邦调查局的互联网犯罪投诉中心提交了投诉。此外,还聘请了区块链取证专家,并与安全合作伙伴展开合作。
“在寻求所有法律途径的同时,我们也在评估所有方案,以弥补受影响用户的损失。”Tx表示。
该桥梁目前仍处于离线状态,Tx正在审查其安全性。该项目表示,持有者无需采取任何行动,并警告不要相信任何声称可以追回资金的账户或网站。
尽管网络出现问题,但XRP的价格并未出现大幅波动。与Ripple相关的代币继续徘徊在1美元左右,市值约为640亿美元,过去30天内下跌约5.5%。
预测市场Myriad上的交易者目前认为,XRP在本周剩余时间内将继续维持在1美元的价格水平。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




