▼ Langev
Mõju
82 · Kõrge

XRP-silla häkkimine: umbes 200 000 euro väärtuses varasid varastati, kasutades ära vea, mis võimaldas võltsmakseid tõelisena tuvastada

XRP
CoinDesk · Aug 12, 06:42 AMVaata allikat ↗
XRP Ledger'i ja tx blockchaini (USA-põhine projekt, mis keskendub reaalvarade tokeniseerimisele ja mis Coreum nime all ümberbrändeeriti sel aastal) vahelisele sillale suunatud rünnak, mis kasutas ära tarkvaraviga, viis umbes 200 000 XRP väärtusega vara, mis praeguste hindade järgi on umbes 200 000 dollari väärtuses, varastamiseni. Silla põhiline põhimõte on võrreldav pangaarvega ja kviitungisüsteemiga. Kui kasutaja hoiab XRP Ledgeri reservrahakottis XRP-d, siis loob sild vastavas kettis sama summa silditähiseid. Kui need silditähised tagastatakse, saab kasutaja tegelikult XRP-d välja võtta. Ründaja leidis süsteemis vea, mis võimaldab kviitungi väljastada, isegi kui tegelikku sissemakse ei ole tehtud. tXi selgituste kohaselt oli tarkvaras viga, mis registreeris tehinguid sissemakseks, kuigi Bridge-tarkvara ei edastanud XRP-d üldse reserveeritud rahakotile. Täpsemalt öeldes oli peamine viga selles, et relae-kood ei kontrollinud sihtaadressi enne makse töötlemist, mis sisaldas ka Bridge'i mälus olevat teavet. Ründaja kasutas seda ära, omandades tagatiseta Bridge'i tokeneid ja seejärel tagastades need Bridge'ile, et tõelist XRP-d reserveeritud rahakotist välja võtta. Rünnak algas 9. august kell 19:16 UTC järgi ja lõppes 97 minuti pärast. "Bridge'i" 28 releest 17 heaks kiitis väljamaksu, mis tähendab, et enamusakohustuslik kinnitussüsteem toimi õigesti, kuna "Bridge'i" sisene logi näitas, et sissemakse oli tegelikult toimunud. Releed jälgivad mõlemat plokiahelat ja kui need tuvastavad "Bridge'i" logide põhjal, et väljamakse on vajalik, kinnitavad need automaatselt. tx teatas, et pärast ründe algamist katkestasid nad koheselt silla funktsiooni, tuvastasid ja parandasid haavatavad koodijärud, palkasid blockchaini forensika eksperte ning esitasid ametliku teataise FBI internetkuritegevuse teatiskeskusele (IC3). Siiski, kahju kannatanud kasutajatele hüvitise maksmise plaanid pole seni avaldatud, mis on tekitanud kasutajate seas muret. Onketi teabe kohaselt on enamik varastatud XRP-sid ründe ajal mitme aadressi kaudu kiiresti liikunud.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.
Kommentaarid 0
Logi sisse kommenteerimiseks
Laadimine…