Хакер украл почти $200 000 через мост между XRP и tx

9 августа злоумышленник воспользовался логической ошибкой в кроссчейн-мосте между XRP Ledger и сетью tx и вывел почти 200 000 XRP (≈$200 000).

9 августа злоумышленник воспользовался ошибкой в логике кроссчейн-моста, соединяющего XRP Ledger и сеть tx, и вывел почти 200 000 XRP — около $200 000. Инцидент затронул резервный кошелёк моста.

Мост ошибочно принимал записи о депозитах без фактической передачи XRP. На их основе в сети tx выпускались «обернутые» токены, которые злоумышленник обменял на реальные XRP и вывел из резервного кошелька. Операция заняла примерно 97 минут; средства отправили в 94 транзакциях на два новых адреса. После инцидента на балансе моста осталось около 493,5 XRP вместо примерно 200 410 XRP до атаки. Каждая выплата подтверждалась 17 из 28 ключей ретрансляторов, что соответствовало установленным требованиям.

По информации команды проекта tx, инфраструктура XRP Ledger и средства на централизованных и децентрализованных биржах не пострадали, а к приватным ключам доступа не было. После обнаружения аномалий работа ретрансляции была приостановлена, уязвимый код исправлен, привлечены внешние блокчейн-эксперты, а данные по транзакциям направлены в Центр по борьбе с интернет‑преступлениями ФБР. Рассматриваются варианты возмещения для пострадавших пользователей.

Параллельно с этой атакой был зафиксирован серьёзный инцидент в блокчейне Harmony. По сведениям аналитиков, злоумышленник с помощью пустых блоков сгенерировал около 4 млрд токенов ONE — примерно 26% от общего предложения. Около 2,8 млрд ONE были переведены на торговые площадки; курс токена упал почти на 30%. Команда Harmony сотрудничает с биржами в попытках заморозить переведённые средства и рассматривает возможность отката сети.

В прошлом проект Harmony уже терпел крупные потери: в июне 2022 года были утрачены активы примерно на $100 млн после компрометации мультисиг-кошелька, в расследовании указывали на причастность группировок из Северной Кореи. За несколько дней до атак на мост и Harmony с платформы Coinsbuy было похищено $8 млн, а ранее регистрировались случаи компрометации Lightning-узлов через уязвимость в программном обеспечении BTCPay.

Операторы мостов и проектов блокчейн-инфраструктуры продолжают работать над усилением проверки депозитов и механизмов мультиподписей, чтобы снизить риск повторения похожих инцидентов.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора