▼ Medvedji
Vpliv
82 · Visok
Hehak zaradi napake v XRP mostu je bil ukraden približno 200 milijonov won. Napaka je omogočila izkoriščanje navideznih transakcij, ki so bile obravnavane kot dejanske
XRP
CoinDesk · Aug 12, 06:42 AMPoglej vir ↗

Napada je bil izveden preko pomanjkljivosti v programski opremi na mostu, ki povezuje XRP Ledger in blokovno verigo tx (ameriški projekt tokenizacije realnih sredstev, ki je bil marca letos preimenovan v Coreum), zaradi česar je bilo ukradenih približno 200.000 XRP, kar ustreza približno 200.000 dolarjem po trenutni ceni.
Osnovni princip mostu je mogoče primerjati s sistemom za shranjevanje denarja in potrdil. Ko uporabnik nakaže XRP na rezervni račun v XRP Ledgerju, most ustvari enako količino "mostnih" žetonov na drugem verigovem omrežju. Ko se ti žetoni vrnejo, je mogoče izbrisati dejanski XRP. Napadalec je odkrila napako v tem sistemu, ki omogoča izdajo potrdil, tudi če ni bil izveden noben dejanski nakaz.
po navedbah podjetja tx je prišlo do napake v programski opremi "bridge", zaradi katere so bili nekateri transakcijski podatki, pri katerih programski opremi "bridge" ni bilo posredovano nobeno sredstvo XRP v rezervni denarnici, napačno zabeleženi kot uspešno izvedeni transakciji. Konkretno je bila ključna napaka v kodi "relayer", ki ob obdelavi plačila, vključno s podatki o "bridge", ni najprej preveril ciljne naslove. Napadalec je to izkoristil za pridobitev tokenov "bridge" brez zagotovine, nato pa jih je vrnil nazaj v "bridge", s čimer je iz rezervne denarnice izčrpaval dejansko količino XRP.
Napad se je začel 9. avgusta ob 19:16 UTC in je bil končan v 97 minutah. Od 28 relajev v mostu, je 17 od njih odobrilo transakcije, kar je posledica pravilnega delovanja mehanizma večinskega odobravanja, saj so notranji zapisi mosta pokazali, da so bila plačila dejansko izvedena. Relaji samodejno odobravajo transakcije, ko zaznajo potrebo po izplačilu na obeh blokovnih verigah, na podlagi zapisov v mostu.
podjetje tx je po incidentu takoj prekinilo delovanje mostu, identificiralo in popravilo ranljive kode, zaposlilo strokovnjake za forenziko blockchaina ter uradno prijavilo incident pri centru FBI za internetne kriminalne pregon. Kljub temu, načrt za odškodnino za prizadete imetnike še ni bil objavljen, kar povzroča zaskrbljenost med uporabniki. Analiza transakcij kaže, da je večina ukradenih XRP v kratkem času po napadu bila prenesena na številne naslove.
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.