▼ Baixista
Impacto
82 · Alto

Un ataque informático ao "bridge" de XRP permitiu o roubo de aproximadamente 200 millóns de wons... Un fallo que permitiu recoñecer como reais os ingresos falsos foi explotado

XRP
CoinDesk · Aug 12, 06:42 AMVer a fonte ↗
Un ataque, aproveitando unha falla no software, ocorreu nunha ponte que conecta o XRP Ledger coa cadea de bloques tx (un proxecto de tokenización de activos reais con sede nos Estados Unidos, que foi relanzado polo nome Coreum en marzo deste ano), resultando no roubo de aproximadamente 200.000 XRP, o que equivale a uns 200.000 dólares estadounidenses ao tipo de cambio actual. A principios, o funcionamento dunha ponte criptográfica pode compararse a unha bóveda e un sistema de recibos. Cando un usuario deposita XRP na carteira de fondos da rede XRP Ledger, a ponte emite unha cantidade equivalente de tokens da ponte na cadea correspondente. Ao devolver estes tokens, o usuario pode retirar o XRP real. Un atacante descubriu unha vulnerabilidade neste sistema que permitía xerar recibos sen que se realizase ningún depósito real. segundo a explicación de tx, houbo un erro no software "bridge" que rexistraba como depósitos transaccións nas que, en realidade, non se transferiu ningún XRP á carteira de fondos de reserva. Concretamente, o fallo principal residía no feito de que o código do "relay" non verificaba primeiro o enderezo de destino ao procesar pagos que incluían a memoria do "bridge". Desta forma, o atacante conseguiu obter tokens do "bridge" sen garantía, e despois devolveunos ao "bridge" para retirar o XRP real da carteira de fondos de reserva. O ataque comezou ás 19:16 UTC do 9 de agosto e completouse en 97 minutos. De 28 repetidores da ponte, 17 aprobaron a transacción, o que significa que o procedemento de maioría establecido funcionou correctamente, xa que os rexistros internos da ponte indicaban que a transacción se realizou. Os repetidores son programas que monitorizan ambas as cadeas de bloques e, cando detectan que é necesario realizar unha transacción segundo os rexistros da ponte, a aprobaran automaticamente. tx anunciou que, tras o incidente, interrompeu inmediatamente a ponte, identificou e corrigiu o código vulnerable, contratou expertos en forensia blockchain e presentou unha denuncia formal ao centro de denuncias de crimes de internet do FBI (IC3). Non obstante, ata o momento, non se han revelado detalles sobre os plans de compensación para os usuarios afectados, o que está a xerar preocupación entre eles. Segundo o seguimento das transaccións na blockchain, a maior parte do XRP roubado foi transferida a través de múltiples carteiras durante o período inmediatamente posterior ao ataque.
Contido resumido pola IA. Le o artigo completo na fonte.
Comentarios 0
Iniciar sesión para comentar
Cargando…