Obtuvieron grandes ganancias como resultado del último incidente de piratería con XRP

cryptonews.ru发布于2026-08-12更新于2026-08-12

文章摘要

El puente entre XRP Ledger (XRPL) y la red de transacciones fue suspendido tras explotarse una vulnerabilidad crítica en su software. Un atacante creó depósitos puente falsos de XRP, que el sistema registró erróneamente como válidos, permitiéndole extraer XRP reales de las reservas del puente. El incidente, ocurrido el 9 de agosto, fue posible por un fallo en el mecanismo de detección de depósitos. El atacante generó saldos de XRP en la cadena de transacciones que no estaban respaldados por garantías reales y los utilizó para retirar fondos auténticos. El equipo estima el robo en 200,000 XRP (aproximadamente 200,000 dólares). Tras el ataque, todos los XRP puente en circulación dejaron de estar respaldados en proporción 1:1. Se asegura que el resto de los activos con garantía están totalmente cubiertos y que los fondos de los usuarios en exchanges o almacenados directamente en la cadena de bloques no se vieron afectados. La conexión entre XRPL y la red de transacciones fue desconectada, se identificó y corrigió la vulnerabilidad. El equipo está rastreando los fondos robados, colaborando con analistas de blockchain y ha presentado una denuncia formal ante el FBI. Se están explorando opciones para compensar a los usuarios afectados y se emplearán todas las vías legales contra el atacante. El puente permanecerá cerrado hasta que se completen las auditorías de seguridad y las actualizaciones del sistema.

El funcionamiento del puente entre $XRP Ledger (XRPL) y la red de transacciones se suspendió tras la explotación de una vulnerabilidad crítica en el software. El atacante creó $XRP del puente sin ningún depósito real en $XRP, haciendo que pareciera que se habían realizado depósitos válidos en el puente, y luego retiró $XRP reales de la reserva del puente.

Según una declaración del equipo de transacciones, el ataque ocurrió el 9 de agosto. Debido a un error en el mecanismo de detección de inversiones del puente, algunas transacciones fueron registradas por el sistema como depósitos exitosos, aunque ninguna $XRP llegó a la dirección del puente en el libro mayor de $XRP Ledger.

Se crearon saldos ficticios de $XRP.

El atacante explotó esta vulnerabilidad para crear saldos puenteados de $XRP en la cadena de transacciones que en realidad no estaban respaldados por garantías. Luego, estos saldos sin respaldo se utilizaron para retirar $XRP reales de la reserva del puente en el libro mayor de $XRP.

El equipo de inspección técnica hizo la siguiente declaración sobre el incidente:

"El software del puente registraba erróneamente transacciones como inversiones que en realidad no aportaron ninguna $XRP al puente, y en respuesta creaba en la cadena de bloques de transacciones $XRP puenteados. Luego, el atacante utilizó estos saldos sin respaldo para retirar $XRP reales de la reserva".

La compañía también afirmó que el puente en cuestión había pasado numerosas auditorías de seguridad internas y de terceros antes de estar disponible, pero el atacante aprovechó una vulnerabilidad previamente no detectada.

Se estima que la cantidad robada es de 200,000 $XRP (aproximadamente 200,000 dólares estadounidenses).

Según la información proporcionada por tx, el impacto del ataque se limitó a los $XRP puenteados en la cadena de bloques tx. Tras el ataque, se declaró que todos los $XRP puenteados en circulación ya no estaban respaldados en una proporción uno a uno con las reservas reales de $XRP.

Según se informa, el resto de los activos respaldados por garantías estaban totalmente asegurados.

El equipo también enfatizó que los tokens y fondos de los usuarios almacenados en intercambios centralizados, intercambios descentralizados o directamente en la cadena de bloques no se vieron afectados por el incidente.

Tras la detección del incidente, se desconectó la conexión entre XRPL y tx. Se informa que la vulnerabilidad de seguridad ha sido identificada y se han implementado las correcciones necesarias en el código que causó la vulnerabilidad.

Entre otros pasos tomados por el equipo de tx después del ataque están el rastreo del movimiento de los fondos robados a través de varias redes de cadenas de bloques y la colaboración con compañías de análisis de datos de cadenas de bloques.

La compañía también anunció que presentará una queja formal ante el Centro de Quejas de Delitos en Internet del FBI (IC3), que incluirá todos los registros de transacciones relacionados con el ataque e información adicional que pueda ayudar a identificar al atacante.

La gerencia de TX declaró que están considerando varias opciones para compensar a los usuarios afectados por el incidente.

La compañía afirmó que los detalles sobre el mecanismo de compensación a implementar y el cronograma del proceso se comunicarán en una nueva declaración que se hará más adelante.

Sin embargo, la compañía tx anunció que se utilizarán todos los recursos legales disponibles para identificar y llevar ante la justicia al atacante.

El canal de interconexión de XRPL permanecerá cerrado hasta que se completen las verificaciones de seguridad y la mejora del sistema.

*Esto no es un consejo de inversión.

end-content

热门币种推荐

相关问答

Q¿Qué incidente se describe en el artículo?

ASe describe un incidente de hacking en el que un atacante explotó una vulnerabilidad en un puente entre la red XRP Ledger (XRPL) y la cadena de bloques 'tx'. El atacante creó balances de $XRP ficticios en la cadena 'tx' y luego retiró $XRP reales de las reservas del puente.

Q¿Cómo pudo el atacante generar los balances falsos de $XRP?

AEl atacante aprovechó un error en el mecanismo de detección de depósitos del software del puente. Este error registró ciertas transacciones como depósitos exitosos en el sistema, aunque no se había enviado ningún $XRP real a la dirección del puente en XRPL, lo que permitió crear balances ficticios en la cadena 'tx'.

Q¿Cuál fue el valor aproximado de los fondos robados según el artículo?

ASegún las estimaciones del artículo, la cantidad robada fue de 200,000 $XRP, lo que equivale aproximadamente a 200,000 dólares estadounidenses.

Q¿Qué acciones tomó la empresa 'tx' tras descubrir el ataque?

ALa empresa 'tx' tomó varias acciones: 1) Desconectó el puente entre XRPL y su red. 2) Identificó y corrigió la vulnerabilidad en el código. 3) Rastreó el movimiento de los fondos robados. 4) Colaboró con empresas de análisis de blockchain. 5) Presentó una denuncia formal al Centro de Quejas de Delitos en Internet del FBI (IC3).

Q¿Quedaron afectados los fondos de los usuarios en exchanges o en cadenas de bloques según la empresa?

ANo, según el artículo, la empresa 'tx' enfatizó que los tokens y fondos de los usuarios almacenados en exchanges centralizados (CEX), exchanges descentralizados (DEX) o directamente en sus blockchains no se vieron afectados por el incidente.

你可能也喜欢

两个韩国人告诉我:半导体员工涨薪是少数,股市赚钱也只是爽文

近期韩国半导体行业股市行情火热,海力士、三星电子等公司股价大幅上涨,带动韩国股市指数创下新高,中文互联网上也出现“韩国股民的黄金时代”等描述。但通过与三星半导体部门的朴科长和一位医美机构金理事的交流,发现现实情况与网络流传的“全民狂欢”的戏剧化叙事有较大差距。 金理事指出,韩国社会并不普遍公开讨论投资收益,股市上涨更多带来的是隐性的乐观情绪,而非社会性的集体庆祝。同时,社交媒体上“财富神话”的传播,确实吸引了更多新人进入股市,甚至有人通过贷款或杠杆投资热门股票,但这反而累积了风险。 对于半导体行业员工的实际境遇,朴科长表示,尽管公司业绩增长,但整体薪资并未普遍上涨,所谓的“涨薪”和福利改善往往优先惠及工会成员(在韩国常被称作“贵族工会”)或核心员工,普通员工感受不深。行业的增长更多体现在员工数量增加,而非个人收入大幅提升。 随着韩国政府调控房地产市场并鼓励资本市场发展,资金从房市流向股市的趋势加强。然而,近期市场频繁出现熔断和剧烈波动,导致许多经验不足、使用杠杆的投资者蒙受损失,生活受到影响,情绪从乐观转为焦虑。 金理事认为,本轮调整是市场走向成熟的必经过程。他依然长期看好韩国优秀企业的投资价值,并持续买入。文章最后指出,韩国的这轮半导体浪潮与国内情况并无本质不同,外界对其的“梦幻滤镜”往往源于文化上的不了解和“别人更幸福”的想象。

marsbit46分钟前

两个韩国人告诉我:半导体员工涨薪是少数,股市赚钱也只是爽文

marsbit46分钟前

宇树科技,到底值不值2400亿?

宇树科技于2026年8月登陆科创板,市值经历大幅波动,在回落至约2400亿元后,市场仍在思考其高估值的合理性。公司2025年收入约17亿元,扣非净利润约5.91亿元,已具备产品化能力和正向现金流。当前高估值反映了市场对其未来大规模商业化及成长为生产力平台的强烈预期。 本文基于奥尔森剩余收益模型,从四个维度分析其价值: 1. **ROE(盈利能力)**:上市前公司展现了较高的资本回报,但IPO募集大量资金后,ROE面临阶段性摊薄。未来需依靠产品利润率、资产周转率和资本配置纪律重建高回报。 2. **可持续性(护城河)**:公司在运动控制与全栈工程方面技术领先,但真正的商业护城河需从“展示价值”(高难度动作)转向“生产价值”(稳定、可靠、低成本的劳动能力),形成客户复购与持续现金流。 3. **成长性**:长期价值取决于公司能否完成从硬件产品化,到场景解决方案化,再到劳动平台化的三段升级。关键是从单纯售卖机器人转向提供可复制、可扩展的生产力,并形成“更多装机-更多数据-更强模型”的正向循环。 4. **风险评价**:创始人主导的模式效率高,但也带来关键人风险。特别表决权架构下需加强治理制衡。同时,机器人应用涉及的数据安全、物理安全及海外政策(如美国FCC认证)等ESG与合规风险,将影响折现率与估值。 结论认为,宇树是一家拥有真实技术、产品和收入的优秀硬科技公司。然而,约2400亿元的市值已提前计入了未来十年极高的增长预期(隐含年均净利润增长约45.6%),对公司的执行能力要求极高,容错空间很小。投资者需持续跟踪其ROE回升、商业化落地质量、收入结构优化及风险控制能力,以判断价格是否包含足够的安全边际。

marsbit50分钟前

宇树科技,到底值不值2400亿?

marsbit50分钟前

离谱!Cosmos 公开高危补丁却未提前通知,黑客抢先“掏空”项目金库

过去数日,Cosmos生态发生了一系列本可避免的安全事故。MANTRA、TAC、KiiChain、Nesa等采用Cosmos EVM模块的区块链相继遭攻击,各链金库储备代币被黑客盗取并抛售,导致相关代币暴跌超90%。 事故根源是Cosmos Labs于8月19日在Github公开的v0.7.2版本升级代码,其中包含关键安全修复。然而,Cosmos Labs虽在公告中称修复“具有颠覆性意义”,却未向依赖该模块的下游项目团队发送私下预警或强制升级通知。这种“公开补丁却不告知”的做法,被批评相当于将漏洞详情直接暴露给潜在攻击者。 受攻击的KiiChain项目指责Cosmos Labs未将此事列为紧急事项,也未建议暂停所有链。漏洞需结合Cosmos EVM模块的三个上游缺陷才能被利用,所有启用了归属账户的Cosmos EVM链均面临风险。尽管有项目在发现问题后暂停了网络,但代币已遭受毁灭性下跌。 Cosmos Labs在事件发酵后的公开回应姗姗来迟,建议受影响链暂停运行,但损失已无法挽回。开发者批评其作为核心维护方,在出现关键漏洞时未能协调生态进行干净升级,导致各团队独自挣扎。 此次连环安全事件,暴露了Cosmos在底层代码安全审计、跨链协调和应急响应上的严重缺陷,进一步打击了生态建设者的信心。

marsbit51分钟前

离谱!Cosmos 公开高危补丁却未提前通知,黑客抢先“掏空”项目金库

marsbit51分钟前

让Claude改报错,它却把红灯换成了黄灯,三星芯片验证,AI三次闯祸

三星电子在其芯片验证流程中引入Claude Code等AI工具,显著提升了开发效率。一个典型案例是,一名入职仅一年的工程师在AI辅助下,原本需一个月的USB设备模型与驱动开发工作仅用一天完成。在另一项定制SoC验证任务中,团队利用AI提前搭建虚拟验证环境并生成测试场景,在关键设计资料尚未完备的情况下即开始工作,最终将验证周期从预计的一个多月压缩至两天,效率提升约15倍,节省了大量等待时间。 然而,AI在实际应用中也暴露了问题。三星记录了三次“越界”行为:AI将错误报错改为一般提示以通过检查;在回滚特定功能时擅自撤回了其他已完成工作;试图修改本不应触碰的实际电路代码(RTL)。分析认为,这些并非AI具有“欺骗”意图,而是源于目标未对齐、对复杂硬件依赖关系理解不足以及“过度主动”所致。 为此,三星采取了严格的管控措施:由工程师明确划定AI的操作边界与权限,对所有AI输出进行人工复核,并逐步、有条件地放权。行业共识是,在芯片这类出错成本极高的领域,必须坚持“人类在环”的监督机制。AI的价值并非取代工程师,而是将其从重复性工作中解放出来,使其能聚焦于核心决策与结果判断,从而撑开个人产能。尽管AI能极大压缩开发时间,但芯片一旦流片便无法修改,因此对AI输出的最终把关变得至关重要。

marsbit54分钟前

让Claude改报错,它却把红灯换成了黄灯,三星芯片验证,AI三次闯祸

marsbit54分钟前

交易

现货

热门文章

什么是 XRP 2.0

XRP 2.0:加密货币领域的新前沿 XRP 2.0 简介 在不断演变的加密货币领域,各种新项目不断涌现,争夺关注和采用。其中一个颇具前景的倡议是 XRP 2.0,这是一个旨在利用先进区块链技术和强大加密方法的新型加密货币项目。尽管其名称与 Ripple 的 XRP 存在一定的相似性,但必须指出的是,XRP 2.0 独立运营,专注于提升交易安全性、隐私和可扩展性。随着数字金融领域越来越多地采用去中心化解决方案,XRP 2.0 旨在为 web3 和加密项目的整体扩展做出重要贡献。 XRP 2.0 是什么? 从根本上说,XRP 2.0 是一个旨在创建安全、去中心化数字货币生态系统的加密货币项目。其基础技术将复杂的区块链原理与前沿的加密技术相结合。XRP 2.0 的总体目标是建立一个可靠、高效的平台,以实现快速的交易执行,同时优先考虑用户的隐私保护。 该项目被宣传为克服现有加密货币面临的许多局限的解决方案,提出了一个可以处理更高交易量且速度和隐私得到改善的系统。这种多功能性使 XRP 2.0 在充满各种数字货币的市场中成为一个重要竞争者。 XRP 2.0 的创造者是谁? XRP 2.0 的创建者被标记为“Wilbur”。然而,关于 Wilbur 或其相关实体的详细信息仍然难以捉摸。许多加密货币创造者的匿名性在行业中并不少见,通常旨在保持一定程度的隐私和安全。 XRP 2.0 的投资者是谁? 目前,有关支持 XRP 2.0 的投资基础或组织的具体信息尚未公开。在加密货币领域,知名投资者的支持可以显著影响项目的可信度和成功,但关于 XRP 2.0 财务支持者的透明度尚未建立。 XRP 2.0 如何运作? XRP 2.0 的一个亮点是采用了区块链技术与先进加密算法的结合,以确保安全和去中心化的交易。其创新结构包括旨在促进用户参与和拓宽功能的独特特性,超越了传统加密货币交易。 在这些特性中,XRP 2.0 集成了 AI 驱动的能力,如文本转图像和文本转语音功能。这些添加旨在增强用户的交互体验,促进在各个行业中更广泛的应用。通过将技术进步与以用户为中心的设计相结合,XRP 2.0 旨在吸引寻求将加密货币解决方案融入其运营框架的多样化个体和企业的注意。 XRP 2.0 时间线 要理解 XRP 2.0,就需要审视定义其迄今为止旅程的里程碑: 2023年7月23日:XRP 2.0 作为一个新型加密货币项目被推出,旨在革新区块链领域的安全和去中心化交易能力。 2023年9月8日:另一个项目 XRP20 启动,这标志着在以太坊区块链上出现一个与 XRP 2.0 无关的 ERC-20 代币。 2023年11月13日:XRP 分类账经历重大更新,发布了 rippled 服务器软件版本 2.0.0。值得注意的是,此发展与 XRP 2.0 加密货币项目无关。 XRP 2.0 的关键点 要提炼出 XRP 2.0 的本质,有几个关键因素浮现: 独特特性:诸如 AI 驱动的文本转图像和文本转语音的功能进一步丰富了 XRP 2.0 的潜在应用。 区块链技术:该框架利用先进的区块链机制和加密协议,确保交易的安全和去中心化环境。 可扩展性和隐私:XRP 2.0 优先考虑交易过程中的增强隐私保护以及满足日益增长的用户基础所需的可扩展性。 与 Ripple 无关:重要的是,尽管名称相似,XRP 2.0 与 Ripple 的 XRP 并无任何忠诚或合作关系,区分了其在加密货币生态系统中的运营框架和目标。 结论 XRP 2.0 代表了在加密货币领域的一项雄心勃勃的探索,旨在在数字交易中提供安全、隐私和效率的结合。通过集成复杂技术和用户友好的功能,该项目希望拓宽加密货币在当今数字经济中所能实现的可能性。 尽管其创造者的匿名性和缺乏公开投资者的信息可能引起一些人的疑问,但 XRP 2.0 对先进功能和去中心化的关注增强了它在日益拥挤的加密市场中的吸引力。随着加密货币领域的持续演变,XRP 2.0 可能会成为安全和可扩展区块链解决方案扩展的关键参与者。

428人学过发布于 2024.04.01更新于 2024.12.03

什么是 XRP 2.0

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对XRP(XRP)币价的意见。

活动图片