Работа моста между $XRP Ledger (XRPL) и сетью транзакций была приостановлена после того, как была использована критическая уязвимость в программном обеспечении. Злоумышленник создал мостовой $XRP без каких-либо фактических депозитов в $XRP, заставив его выглядеть как действительные депозиты, внесенные в мост, а затем вывел реальные $XRP из резерва моста.
Согласно заявлению команды транзакций, атака произошла 9 августа. Из-за ошибки в механизме обнаружения инвестиций моста некоторые транзакции были зарегистрированы системой как успешные депозиты, хотя на адрес моста в реестре $XRP Ledger не поступило ни одного $XRP.
Были созданы фиктивные балансы $XRP.
Злоумышленник воспользовался этой уязвимостью для создания в цепочке транзакций мостовых балансов $XRP, которые фактически не были обеспечены залогом. Затем эти необеспеченные балансы использовались для вывода реальных $XRP из мостового резерва в реестре $XRP.
Команда техосмотра сделала следующее заявление по поводу инцидента:
«Программное обеспечение моста ошибочно регистрировало транзакции как инвестиции, которые фактически не принесли мосту никаких $XRP, и в ответ создавало в блокчейне для транзакций $XRP, обеспеченные мостом. Затем злоумышленник использовал эти необеспеченные балансы для вывода реальных $XRP из резерва».
Компания также заявила, что рассматриваемый мост прошел многочисленные внутренние и сторонние проверки безопасности, прежде чем стать доступным, но злоумышленник воспользовался ранее не обнаруженной уязвимостью.
По оценкам, украденная сумма составляет 200 000 $XRP (приблизительно 200 000 долларов США).
Согласно информации, предоставленной tx, последствия атаки ограничились мостовыми $XRP в блокчейне tx. После атаки было заявлено, что все мостовые $XRP в обращении больше не обеспечены в соотношении один к одному с реальными резервами $XRP.
По имеющимся данным, остальные обеспеченные залогом активы были полностью застрахованы.
Команда также подчеркнула, что токены и средства пользователей, хранящиеся на централизованных биржах, децентрализованных биржах или непосредственно в блокчейне, не пострадали от инцидента.
После обнаружения инцидента связь между XRPL и tx была отключена. Сообщается, что уязвимость в системе безопасности была выявлена, и в код, вызвавший эту уязвимость, были внесены необходимые исправления.
В числе других шагов, предпринятых командой tx после атаки, – отслеживание перемещения украденных средств в различных блокчейн-сетях и сотрудничество с компаниями, занимающимися анализом блокчейн-данных.
Компания также объявила о подаче официальной жалобы в Центр по рассмотрению жалоб на интернет-преступления ФБР (IC3), в которой приводятся все записи транзакций, связанных с атакой, и дополнительная информация, которая может помочь идентифицировать злоумышленника.
Руководство компании TX заявило, что рассматриваются различные варианты компенсации пользователям, пострадавшим от инцидента.
Компания заявила, что подробности о внедряемом механизме компенсации и сроках реализации процесса будут сообщены в новом заявлении, которое будет сделано позже.
Однако компания tx объявила, что будут использованы все доступные юридические средства для выявления и привлечения к ответственности нападавшего.
Перехватывающий канал XRPL останется закрытым до завершения проверок безопасности и модернизации системы.
*Это не инвестиционная рекомендация.
end-content







