▼ Bear
Επίδραση
82 · Υψηλή
Λόγω μιας επίθεσης στον μηχανισμό γέφυρας (bridge) του XRP, υπεξαιρέθηκαν περίπου 200 εκατομμύρια γουόν. Η επίθεση εκμεταλλεύτηκε ένα σφάλμα που επέτρεπε την αναγνώριση ψεύτικων καταθέσεων ως πραγματικών
XRP
CoinDesk · Aug 12, 06:42 AMΠροβολή πηγής ↗

Ένα περιστατικό εκμετάλλευσης ενός σφάλματος λογισμικού σε ένα γέφυρα που συνδέει το XRP Ledger με το blockchain της tx (ένα αμερικανικό έργο τοκενοποίησης πραγματικών περιουσιακών στοιχείων που επανατοποθετήθηκε από την Coreum τον Μάρτιο του τρέχοντος έτους) οδήγησε στην κλοπή περίπου 200.000 XRP, αξίας περίπου 200.000 δολαρίων με βάση την τρέχουσα τιμή.
Η βασική αρχή της γέφυρας μπορεί να συγκριθεί με ένα χρηματοκιβώτιο και ένα σύστημα αποδείξεων. Όταν ένας χρήστης καταθέτει XRP σε ένα πορτοφόλι προετοιμασίας στο XRP Ledger, η γέφυρα εκδίδει την αντίστοιχη ποσότητα διακριτικών γέφυρας στην άλλη αλυσίδα, και όταν αυτά τα διακριτικά επιστρέφονται, ο χρήστης μπορεί να εξαγάγει τα πραγματικά XRP. Ένας εισβολέας ανακάλυψε ένα σφάλμα σε αυτό το σύστημα που επέτρεπε την έκδοση αποδείξεων χωρίς την πραγματική κατάθεση.
σύμφωνα με την περιγραφή της tx, υπήρχε ένα σφάλμα στο λογισμικό της γέφυρας (bridge) που καταχώριζε ορισμένες συναλλαγές ως εισροές, παρόλο που το λογισμικό δεν είχε μεταφέρει καθόλου XRP σε ένα πορτοφόλι διαθεσίμων. Πιο συγκεκριμένα, το βασικό σφάλμα ήταν ότι ο κώδικας του relay δεν επαληθεύε τον προορισμό της διεύθυνσης πριν επεξεργαστεί την πληρωμή, η οποία περιείχε πληροφορίες σχετικά με τη γέφυρα. Έτσι, ο εισβολέας κατάφερε να αποκτήσει tokens της γέφυρας χωρίς εγγύηση, στη συνέχεια τα επέστρεψε στη γέφυρα και, με αυτόν τον τρόπο, κατάφερε να αποσύρει πραγματικά XRP από το πορτοφόλι διαθεσίμων.
Η επίθεση ξεκίνησε στις 9 Αυγούστου, στις 19:16 UTC, και ολοκληρώθηκε σε 97 λεπτά. Από τους 28 διαμεσολαβητές (relayers) του "γέφυρας", οι 17 ενέκριναν την ανάληψη, γεγονός που αποδεικνύει ότι η διαδικασία πλειοψηφικής έγκρισης, όπως είχε σχεδιαστεί, λειτουργούσε σωστά, καθώς τα εσωτερικά αρχεία του "γέφυρα" κατέγραφαν την πραγματική πραγματοποίηση της κατάθεσης. Οι διαμεσολαβητές είναι προγράμματα που παρακολουθούν και τα δύο blockchain και εγκρίνουν αυτόματα την ανάληψη όταν διαπιστώνουν, βάσει των αρχείων του "γέφυρα", ότι απαιτείται.
η εταιρεία tx δήλωσε ότι, μετά το συμβάν, διέκοψε αμέσως τη λειτουργία του bridge, εντόπισε και διόρθωσε τον ευάλωτο κώδικα, προσέλαβε ειδικούς σε ψηφιακή εγκληματολογία blockchain και υπέβαλε επίσημη αναφορά στο κέντρο αναφοράς για διαδικτυακά εγκλήματα του FBI (IC3). Ωστόσο, μέχρι στιγμής δεν έχουν δημοσιοποιηθεί λεπτομέρειες σχετικά με τον τρόπο αποζημίωσης των κατόχων που επλήγησαν, γεγονός που προκαλεί ανησυχία στους χρήστες. Σύμφωνα με την ανάλυση των συναλλαγών στο blockchain, το μεγαλύτερο μέρος των κλεμμένων XRP μετακινήθηκε σε διάφορες διευθύνσεις εντός λίγων ωρών από τη στιγμή της επίθεσης.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.