在软件中的一个关键漏洞被利用后,连接$XRP Ledger (XRPL)与交易网络的桥接服务已被暂停。攻击者创建了一个没有任何实际$XRP存款的桥接$XRP,使其看起来像是有效的桥接存款,然后从桥接储备中提取了真实的$XRP。
根据交易团队的一份声明,这次攻击发生在8月9日。由于桥接投资检测机制中的一个错误,系统将某些交易记录为成功的存款,尽管实际上没有任何$XRP存入XRP Ledger上的桥接地址。
伪造的$XRP余额被创建。
攻击者利用此漏洞,在交易链上创建了实际上没有抵押品支持的桥接$XRP余额。然后,这些无支持的余额被用来从XRP Ledger上的桥接储备中提取真实的$XRP。
技术团队就此次事件发表了以下声明:
“桥接软件错误地将并未给桥接带来任何$XRP的交易记录为投资,并相应地在交易区块链上创建了桥接支持的$XRP。然后,攻击者利用这些无支持的余额从储备中提取了真实的$XRP。”
该公司还表示,所涉及的桥接在公开可用之前已经过多次内部和第三方安全审计,但攻击者利用了一个先前未被发现的漏洞。
据估计,被盗金额约为200,000 $XRP(约合200,000美元)。
根据tx提供的信息,攻击的影响仅限于tx区块链上的桥接$XRP。攻击发生后,所有流通中的桥接$XRP据称不再与真实的$XRP储备保持1:1的对应关系。
据报告,其他抵押资产已得到充分保险覆盖。
团队也强调,存储在中心化交易所、去中心化交易所或直接在区块链中的用户代币和资金并未受到此事件影响。
事件被发现后,XRPL与tx之间的连接已被关闭。据报告,已识别出安全漏洞,并对引发此漏洞的代码进行了必要的修复。
tx团队在攻击后采取的其他措施包括,在不同区块链网络中追踪被盗资金流向,并与区块链数据分析公司合作。
该公司还宣布,已向联邦调查局互联网犯罪投诉中心(IC3)提交正式投诉,其中提供了与攻击相关的所有交易记录,以及可能有助于识别攻击者的额外信息。
TX公司管理层表示,正在考虑各种方案以补偿受事件影响的用户。
该公司表示,关于将要实施的补偿机制详细信息和流程时间表,将在后续声明中公布。
然而,tx公司宣布,将动用一切可用的法律手段来识别和追究攻击者的责任。
XRPL桥接通道将保持关闭状态,直至安全审查和系统升级完成。
*这不是投资建议。
end-content







