ru
Назад к списку

Они получили огромную прибыль в результате последнего хакерского инцидента с участием XRP

source-logo  ru.bitcoinsistemi.com 1 ч
image

Работа моста между $XRP Ledger (XRPL) и сетью транзакций была приостановлена после того, как была использована критическая уязвимость в программном обеспечении. Злоумышленник создал мостовой $XRP без каких-либо фактических депозитов в $XRP, заставив его выглядеть как действительные депозиты, внесенные в мост, а затем вывел реальные $XRP из резерва моста.

Согласно заявлению команды транзакций, атака произошла 9 августа. Из-за ошибки в механизме обнаружения инвестиций моста некоторые транзакции были зарегистрированы системой как успешные депозиты, хотя на адрес моста в реестре $XRP Ledger не поступило ни одного $XRP.

Были созданы фиктивные балансы $XRP.

Злоумышленник воспользовался этой уязвимостью для создания в цепочке транзакций мостовых балансов $XRP, которые фактически не были обеспечены залогом. Затем эти необеспеченные балансы использовались для вывода реальных $XRP из мостового резерва в реестре $XRP.

Команда техосмотра сделала следующее заявление по поводу инцидента:

«Программное обеспечение моста ошибочно регистрировало транзакции как инвестиции, которые фактически не принесли мосту никаких $XRP, и в ответ создавало в блокчейне для транзакций $XRP, обеспеченные мостом. Затем злоумышленник использовал эти необеспеченные балансы для вывода реальных $XRP из резерва».

Компания также заявила, что рассматриваемый мост прошел многочисленные внутренние и сторонние проверки безопасности, прежде чем стать доступным, но злоумышленник воспользовался ранее не обнаруженной уязвимостью.

По оценкам, украденная сумма составляет 200 000 $XRP (приблизительно 200 000 долларов США).

Согласно информации, предоставленной tx, последствия атаки ограничились мостовыми $XRP в блокчейне tx. После атаки было заявлено, что все мостовые $XRP в обращении больше не обеспечены в соотношении один к одному с реальными резервами $XRP.

По имеющимся данным, остальные обеспеченные залогом активы были полностью застрахованы.

Команда также подчеркнула, что токены и средства пользователей, хранящиеся на централизованных биржах, децентрализованных биржах или непосредственно в блокчейне, не пострадали от инцидента.

После обнаружения инцидента связь между XRPL и tx была отключена. Сообщается, что уязвимость в системе безопасности была выявлена, и в код, вызвавший эту уязвимость, были внесены необходимые исправления.

В числе других шагов, предпринятых командой tx после атаки, – отслеживание перемещения украденных средств в различных блокчейн-сетях и сотрудничество с компаниями, занимающимися анализом блокчейн-данных.

Компания также объявила о подаче официальной жалобы в Центр по рассмотрению жалоб на интернет-преступления ФБР (IC3), в которой приводятся все записи транзакций, связанных с атакой, и дополнительная информация, которая может помочь идентифицировать злоумышленника.

Руководство компании TX заявило, что рассматриваются различные варианты компенсации пользователям, пострадавшим от инцидента.

Компания заявила, что подробности о внедряемом механизме компенсации и сроках реализации процесса будут сообщены в новом заявлении, которое будет сделано позже.

Однако компания tx объявила, что будут использованы все доступные юридические средства для выявления и привлечения к ответственности нападавшего.

Перехватывающий канал XRPL останется закрытым до завершения проверок безопасности и модернизации системы.

*Это не инвестиционная рекомендация.

ru.bitcoinsistemi.com