一名攻击者在8月9日利用其存款检测软件中的漏洞,从XRP Ledger桥接中窃取了近200,000个XRP,价值约202,000美元,该项目表示。
在周二的X上发布的帖子中,运营连接Tx链和XRP Ledger的桥接的Tx表示,软件漏洞导致桥接将交易记录为XRP存款,尽管实际上并未收到任何XRP。
Myriad:XRP价格的下一步动向? 点击图片进行预测。
“攻击者利用了桥接的存款检测逻辑,”该公司写道。“桥接的软件错误地将从未实际交付任何XRP的交易记录为存款,并在Tx链上铸造了桥接的XRP。”
Tx是一个第1层区块链生态系统,于3月通过将Coreum区块链与基于XRP Ledger的代币化和交易平台Sologenic结合推出。
攻击者利用这些欺诈性存款在Tx链上创建没有担保的XRP,然后通过桥接将其兑换为真实的XRP。
根据Tx的说法,桥接在部署之前经历了几次内部和第三方审计,但该漏洞未被发现。
独立的XRP Ledger交易和分析平台XRPL发现,桥接在97分钟内通过94笔付款释放了约199,916个XRP。每笔付款由桥接的28个中有17个中继器授权,这些程序监控两个区块链并批准转账。
根据XRPL,中继器错误地将攻击者的自我导向交易误认为存款。然后,攻击者通过桥接的正常流程提取了结果中的无担保余额。
该分析驳回了最初声称XRP是通过“rippling”被抽走的,该功能是XRPL的一项功能,可在信任线之间移动发行的代币。根据XRPL,原生XRP无法通过rippling进行转移。
“一个广泛共享的警告将责任归咎于' rippling '和一个默认开启的账户标志。账本则表示情况相反:每一笔付款都是由桥接自己的多重签名签署的,原生XRP根本无法被rippling,”XRPL写道。“将两个公共链一起阅读,真正的原因是一个中继器错误地将攻击者自己的自我付款误认为存款。”
在另一个帖子中,CoreNest Capital的合伙人及Sologenic和Coreum的联合创始人Reza Bashash表示,攻击者将被盗的XRP兑换为以太坊,通过THORChain转移到以太坊网络,并将全部金额发送到加密混合器Tornado Cash,使资金变得更加难以追踪。
Tx表示已暂停桥接,修复了受影响的代码,追踪了被盗资金,并向FBI的互联网犯罪投诉中心提交了投诉。同时还雇佣了区块链取证专家,并与安全合作伙伴合作。
“在我们追求所有法律途径的同时,我们也在评估所有选项,以弥补受影响用户的情况,”tx表示。
桥接在tx审查其安全性期间仍处于离线状态。该项目表示,持有者无需采取行动,并警告有关声称能够找回资金的账户或网站。
尽管网络出现问题,XRP的价格并未大幅波动。与Ripple相关的代币继续徘徊在1美元左右,市值约为640亿美元,在过去30天里下降约5.5%。
在Myriad上,由Decrypt母公司构建的预测市场的交易者目前认为XRP将在本周剩余时间保持在1美元的价格点。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。