Le pont entre le $XRP Ledger (XRPL) et le réseau de transactions a été suspendu après l'exploitation d'une vulnérabilité critique dans le logiciel. Un attaquant a créé des $XRP de pont sans aucun dépôt réel en $XRP, faisant croire à des dépôts valides effectués sur le pont, puis a retiré les véritables $XRP de la réserve du pont.
Selon une déclaration de l'équipe de transactions, l'attaque s'est produite le 9 août. En raison d'une erreur dans le mécanisme de détection des investissements du pont, certaines transactions ont été enregistrées par le système comme des dépôts réussis, bien qu'aucun $XRP ne soit arrivé sur l'adresse du pont dans le registre $XRP Ledger.
Des soldes fictifs de $XRP ont été créés.
L'attaquant a exploité cette vulnérabilité pour créer, dans la chaîne de transactions, des soldes de pont en $XRP qui n'étaient en réalité pas garantis par des dépôts. Ces soldes non garantis ont ensuite été utilisés pour retirer de véritables $XRP de la réserve du pont dans le registre $XRP.
L'équipe technique a fait la déclaration suivante concernant l'incident :
« Le logiciel du pont enregistrait par erreur des transactions comme des investissements qui n'apportaient en réalité aucun $XRP au pont, et en réponse créait sur la blockchain de transactions des $XRP garantis par le pont. L'attaquant a ensuite utilisé ces soldes non garantis pour retirer de vrais $XRP de la réserve. »
La société a également déclaré que le pont concerné avait passé de nombreux audits de sécurité internes et tiers avant de devenir accessible, mais que l'attaquant avait exploité une vulnérabilité précédemment non détectée.
Le montant estimé du vol est de 200 000 $XRP (environ 200 000 dollars américains).
Selon les informations fournies par tx, l'impact de l'attaque s'est limité aux $XRP de pont sur la blockchain tx. Après l'attaque, il a été déclaré que tous les $XRP de pont en circulation n'étaient plus garantis à hauteur de un pour un par des réserves réelles de $XRP.
Les autres actifs garantis par des dépôts auraient été entièrement assurés.
L'équipe a également souligné que les jetons et fonds des utilisateurs détenus sur des plateformes d'échange centralisées, des échanges décentralisés ou directement sur la blockchain n'ont pas été affectés par l'incident.
Après la découverte de l'incident, la liaison entre XRPL et tx a été coupée. La vulnérabilité de sécurité aurait été identifiée et les correctifs nécessaires ont été apportés au code à l'origine de cette vulnérabilité.
Parmi les autres mesures prises par l'équipe tx après l'attaque figurent le suivi des mouvements des fonds volés sur diverses blockchains et la coopération avec des entreprises d'analyse de données blockchain.
La société a également annoncé avoir déposé une plainte officielle auprès du Centre de réclamation des crimes sur Internet (IC3) du FBI, fournissant tous les enregistrements de transactions liées à l'attaque et des informations supplémentaires pouvant aider à identifier l'attaquant.
La direction de TX a déclaré explorer diverses options pour dédommager les utilisateurs affectés par l'incident.
La société a déclaré que les détails concernant le mécanisme de compensation à mettre en œuvre et le calendrier du processus seraient communiqués dans une nouvelle déclaration ultérieure.
Cependant, la société tx a annoncé qu'elle utiliserait tous les moyens juridiques à sa disposition pour identifier et poursuivre l'attaquant.
Le canal d'interconnexion XRPL restera fermé jusqu'à l'achèvement des audits de sécurité et de la modernisation du système.
*Ceci n'est pas un conseil en investissement.
end-content






