▼ Bear
Påvirkning
82 · Høy

XRP-broen ble hacket, og omtrent 20 millioner kroner ble stjålet. En feil som gjorde at systemet oppfattet falske innskudd som ekte, ble utnyttet

XRP
CoinDesk · Aug 12, 06:42 AMVis kilde ↗
En angrep har funnet sted på en bro som kobler sammen XRP Ledger og tx-blokkjeden (et amerikansk prosjekt for tokenisering av fysiske eiendeler, som ble ребрендиert av Coreum i mars i år). Angrepet utnyttet en programvarefeil, og resulterte i at omtrent 200 000 XRP, tilsvarende omtrent 200 000 dollar ved dagens kurs, ble stjålet. Broens grunnleggende prinsipp kan sammenlignes med et banksafe og et kvitteringssystem. Når en bruker setter inn XRP i en reservewallet på XRP Ledger, vil broen utstede et tilsvarende antall bro-tokens på den andre kjeden. Når disse tokenene returneres, kan den faktiske XRP-en hentes ut. En angriper har oppdaget en feil i dette systemet som tillater utstedelse av kvitteringer uten at det faktisk er foretatt noen innskudd. ifølge beskrivelsen fra tx oppstod det en feil der Bridge-programvaren feilaktig registrerte transaksjoner der XRP ikke ble overført til reservewalleten, som innskudd. Mer spesifikt var det en grunnleggende feil i relay-koden som ikke verifiserte destinasjonsadressen før den behandlet betalinger, inkludert minneinformasjonen til broen. Angriperen utnyttet dette ved å skaffe usikrede bro-tokens, og deretter returnerte de disse til broen for å hente ut faktiske XRP fra reservewalleten. Angrepet startet 9. august kl. 19:16 UTC og ble fullført etter 97 minutter. Av de 28 reléerne i Bridge, godkjente 17 uttak. Dette skjedde fordi flertallsgodkjenningsprosedyren fungerte som den var designet, ettersom Bridge-systemets interne logger viste at transaksjonene faktisk ble gjennomført. Reléene er programmer som overvåker begge blokkjedene og automatisk godkjenner uttak når de registrerer at et uttak er nødvendig i Bridge-systemet. tx har umiddelbart stanset bruen etter hendelsen, identifisert og rettet sårbare kodeområder, og har engasjert blockchain-etterforskere samt rapportert hendelsen til FBI Internet Crime Complaint Center (IC3). Imidlertid har ingen detaljer om kompensasjonsordninger for de berørte innehaverne blitt offentliggjort, noe som fører til bekymring blant brukerne. Sporing av transaksjoner viser at det meste av det stjålne XRP ble flyttet gjennom flere adresser i løpet av timer etter angrepet.
Innhold oppsummert av AI. Les hele artikkelen hos kilden.
Kommentarer 0
Logg inn for å kunne kommentere
Laster…