Команда техосмотра сделала следующее заявление по поводу инцидента:
«Программное обеспечение моста ошибочно регистрировало транзакции как инвестиции, которые фактически не принесли мосту никаких $XRP, и в ответ создавало в блокчейне для транзакций $XRP, обеспеченные мостом. Затем злоумышленник использовал эти необеспеченные балансы для вывода реальных $XRP из резерва».
Компания также заявила, что рассматриваемый мост прошел многочисленные внутренние и сторонние проверки безопасности, прежде чем стать доступным, но злоумышленник воспользовался ранее не обнаруженной уязвимостью.
По оценкам, украденная сумма составляет 200 000 $XRP (приблизительно 200 000 долларов США).
Согласно информации, предоставленной tx, последствия атаки ограничились мостовыми $XRP в блокчейне tx. После атаки было заявлено, что все мостовые $XRP в обращении больше не обеспечены в соотношении один к одному с реальными резервами $XRP.
По имеющимся данным, остальные обеспеченные залогом активы были полностью застрахованы.
Команда также подчеркнула, что токены и средства пользователей, хранящиеся на централизованных биржах, децентрализованных биржах или непосредственно в блокчейне, не пострадали от инцидента.
После обнаружения инцидента связь между XRPL и tx была отключена. Сообщается, что уязвимость в системе безопасности была выявлена, и в код, вызвавший эту уязвимость, были внесены необходимые исправления.
В числе других шагов, предпринятых командой tx после атаки, – отслеживание перемещения украденных средств в различных блокчейн-сетях и сотрудничество с компаниями, занимающимися анализом блокчейн-данных.
Компания также объявила о подаче официальной жалобы в Центр по рассмотрению жалоб на интернет-преступления ФБР (IC3), в которой приводятся все записи транзакций, связанных с атакой, и дополнительная информация, которая может помочь идентифицировать злоумышленника.
Руководство компании TX заявило, что рассматриваются различные варианты компенсации пользователям, пострадавшим от инцидента.
Компания заявила, что подробности о внедряемом механизме компенсации и сроках реализации процесса будут сообщены в новом заявлении, которое будет сделано позже.
Однако компания tx объявила, что будут использованы все доступные юридические средства для выявления и привлечения к ответственности нападавшего.
Перехватывающий канал XRPL останется закрытым до завершения проверок безопасности и модернизации системы.
*Это не инвестиционная рекомендация.