El funcionamiento del puente entre $XRP Ledger (XRPL) y la red de transacciones se suspendió tras la explotación de una vulnerabilidad crítica en el software. El atacante creó $XRP del puente sin ningún depósito real en $XRP, haciendo que pareciera que se habían realizado depósitos válidos en el puente, y luego retiró $XRP reales de la reserva del puente.
Según una declaración del equipo de transacciones, el ataque ocurrió el 9 de agosto. Debido a un error en el mecanismo de detección de inversiones del puente, algunas transacciones fueron registradas por el sistema como depósitos exitosos, aunque ninguna $XRP llegó a la dirección del puente en el libro mayor de $XRP Ledger.
Se crearon saldos ficticios de $XRP.
El atacante explotó esta vulnerabilidad para crear saldos puenteados de $XRP en la cadena de transacciones que en realidad no estaban respaldados por garantías. Luego, estos saldos sin respaldo se utilizaron para retirar $XRP reales de la reserva del puente en el libro mayor de $XRP.
El equipo de inspección técnica hizo la siguiente declaración sobre el incidente:
"El software del puente registraba erróneamente transacciones como inversiones que en realidad no aportaron ninguna $XRP al puente, y en respuesta creaba en la cadena de bloques de transacciones $XRP puenteados. Luego, el atacante utilizó estos saldos sin respaldo para retirar $XRP reales de la reserva".
La compañía también afirmó que el puente en cuestión había pasado numerosas auditorías de seguridad internas y de terceros antes de estar disponible, pero el atacante aprovechó una vulnerabilidad previamente no detectada.
Se estima que la cantidad robada es de 200,000 $XRP (aproximadamente 200,000 dólares estadounidenses).
Según la información proporcionada por tx, el impacto del ataque se limitó a los $XRP puenteados en la cadena de bloques tx. Tras el ataque, se declaró que todos los $XRP puenteados en circulación ya no estaban respaldados en una proporción uno a uno con las reservas reales de $XRP.
Según se informa, el resto de los activos respaldados por garantías estaban totalmente asegurados.
El equipo también enfatizó que los tokens y fondos de los usuarios almacenados en intercambios centralizados, intercambios descentralizados o directamente en la cadena de bloques no se vieron afectados por el incidente.
Tras la detección del incidente, se desconectó la conexión entre XRPL y tx. Se informa que la vulnerabilidad de seguridad ha sido identificada y se han implementado las correcciones necesarias en el código que causó la vulnerabilidad.
Entre otros pasos tomados por el equipo de tx después del ataque están el rastreo del movimiento de los fondos robados a través de varias redes de cadenas de bloques y la colaboración con compañías de análisis de datos de cadenas de bloques.
La compañía también anunció que presentará una queja formal ante el Centro de Quejas de Delitos en Internet del FBI (IC3), que incluirá todos los registros de transacciones relacionados con el ataque e información adicional que pueda ayudar a identificar al atacante.
La gerencia de TX declaró que están considerando varias opciones para compensar a los usuarios afectados por el incidente.
La compañía afirmó que los detalles sobre el mecanismo de compensación a implementar y el cronograma del proceso se comunicarán en una nueva declaración que se hará más adelante.
Sin embargo, la compañía tx anunció que se utilizarán todos los recursos legales disponibles para identificar y llevar ante la justicia al atacante.
El canal de interconexión de XRPL permanecerá cerrado hasta que se completen las verificaciones de seguridad y la mejora del sistema.
*Esto no es un consejo de inversión.
end-content






