Hoạt động của cây cầu kết nối giữa $XRP Ledger (XRPL) và mạng lưới giao dịch đã bị tạm dừng sau khi một lỗ hổng nghiêm trọng trong phần mềm bị khai thác. Kẻ tấn công đã tạo ra cây cầu $XRP mà không cần bất kỳ khoản tiền gửi thực tế nào bằng $XRP, khiến nó trông như thể có các khoản tiền gửi hợp lệ được nạp vào cầu, sau đó rút số $XRP thực từ quỹ dự trữ của cầu.
Theo tuyên bố từ nhóm giao dịch, vụ tấn công xảy ra vào ngày 9 tháng 8. Do một lỗi trong cơ chế phát hiện khoản đầu tư của cầu, một số giao dịch đã được hệ thống ghi nhận là tiền gửi thành công, mặc dù không có $XRP nào thực sự được chuyển đến địa chỉ cầu trên sổ cái $XRP Ledger.
Số dư $XRP giả mạo đã được tạo ra.
Kẻ tấn công đã lợi dụng lỗ hổng này để tạo ra các số dư cầu $XRP trên chuỗi giao dịch, vốn trên thực tế không được đảm bảo bằng tài sản thế chấp. Sau đó, những số dư không được đảm bảo này đã được sử dụng để rút số $XRP thực từ quỹ dự trữ của cầu trong sổ cái $XRP.
Nhóm phụ trách giao dịch đã đưa ra tuyên bố sau về sự cố:
“Phần mềm cầu đã nhầm lẫn ghi lại các giao dịch như là các khoản đầu tư, vốn trên thực tế không mang lại cho cầu bất kỳ $XRP nào, và để đáp lại đã tạo ra các $XRP trên blockchain cho giao dịch, được đảm bảo bởi cầu. Sau đó, kẻ tấn công đã sử dụng những số dư không được đảm bảo này để rút số $XRP thực từ quỹ dự trữ.”
Công ty cũng cho biết cây cầu liên quan đã trải qua nhiều cuộc kiểm tra an ninh nội bộ và của bên thứ ba trước khi được đưa vào hoạt động, nhưng kẻ tấn công đã khai thác một lỗ hổng chưa từng được phát hiện trước đó.
Số tiền bị đánh cắp ước tính là 200,000 $XRP (khoảng 200,000 đô la Mỹ).
Theo thông tin được cung cấp bởi tx, hậu quả của vụ tấn công chỉ giới hạn ở các cầu $XRP trong blockchain tx. Sau vụ tấn công, người ta tuyên bố rằng tất cả các cầu $XRP đang lưu hành không còn được đảm bảo theo tỷ lệ một đổi một với quỹ dự trữ $XRP thực.
Báo cáo cho biết, các tài sản được thế chấp còn lại đã được bảo hiểm đầy đủ.
Nhóm cũng nhấn mạnh rằng các token và quỹ của người dùng được lưu trữ trên các sàn giao dịch tập trung, sàn phi tập trung hoặc trực tiếp trên blockchain không bị ảnh hưởng bởi sự cố này.
Sau khi phát hiện sự cố, kết nối giữa XRPL và tx đã bị ngắt. Lỗ hổng bảo mật được báo cáo là đã được xác định và các bản sửa lỗi cần thiết đã được áp dụng cho đoạn mã gây ra lỗ hổng đó.
Trong số các bước khác được nhóm tx thực hiện sau vụ tấn công có việc theo dõi sự di chuyển của số tiền bị đánh cắp trên các mạng blockchain khác nhau và hợp tác với các công ty chuyên phân tích dữ liệu blockchain.
Công ty cũng thông báo đã nộp đơn khiếu nại chính thức tới Trung tâm Khiếu nại Tội phạm Internet của FBI (IC3), trong đó cung cấp tất cả hồ sơ giao dịch liên quan đến vụ tấn công và thông tin bổ sung có thể giúp xác định kẻ tấn công.
Ban lãnh đạo công ty TX cho biết họ đang xem xét các lựa chọn khác nhau để bồi thường cho người dùng bị ảnh hưởng bởi sự cố.
Công ty cho biết chi tiết về cơ chế bồi thường sẽ được triển khai và thời gian thực hiện quy trình sẽ được thông báo trong một tuyên bố mới, sẽ được đưa ra sau.
Tuy nhiên, công ty tx thông báo rằng tất cả các biện pháp pháp lý có sẵn sẽ được sử dụng để xác định và truy tố kẻ tấn công.
Kênh chặn XRPL sẽ vẫn bị đóng cho đến khi các kiểm tra bảo mật và nâng cấp hệ thống hoàn tất.
*Đây không phải là lời khuyên đầu tư.
end-content






