استغلال جسر Tx العابر للسلاسل يفضي إلى سرقة 199,916 من XRP

ملخص سوق AI
تم استغلال جسر عبر السلاسل بين Tx Chain ودفتر أستاذ XRP عبر منطق معيب للتعرّف على الإيداعات، ما مكّن المهاجمين من سكّ أرصدة مجسّرة غير مدعومة وسحب نحو 199,916 XRP (حوالي 202 ألف دولار) خلال 97 دقيقة. تم تعليق الخدمات رهنًا بإنهاء التدقيق، مع مراجعة إجراءات المعالجة. يسلّط الحادث الضوء على استمرار مخاطر التحقق في الجسور/المرحّلات، وقد يضغط على المعنويات والسيولة على المدى القريب حول البنية التحتية المرتبطة بـ XRP، خصوصًا بالنظر إلى غسل الأموال عبر THORChain وTornado Cash.
مستوى التأثير
● متوسط
الأصول المتأثرة
XRP/USDT-0.73%
رؤية AI · XRP/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
ذكرت CoinDesk أن جسراً عابراً للسلاسل يربط بين Tx Chain ودفتر الأستاذ XRP Ledger تعرّض لاستغلال ثغرة مكّن مهاجمين من سحب ما يقارب 200 ألف XRP. وأوضح فريق المشروع أن النظام كان يسجّل معاملات على أنها ودائع رغم أنها لم تُستلم فعلياً، ثم يُصدر أصولاً مُجسّرة على السلسلة الأخرى من دون تغطية حقيقية، ما يجعل الخلل متمحوراً حول منطق التعرّف على الودائع. وبحسب بيانات المعاملة، وقع الهجوم في 9 أغسطس. إذ أنشأ المهاجم معاملات بدت كأنها تُكمل الإيداع، من دون أن تُحوِّل XRP إلى عنوان الجسر. ومع ذلك، تعرّف النظام على هذه المعاملات كودائع صحيحة وسجّل أرصدة مقابلة على Tx Chain. ثم استخدم المهاجم مسار السحب المعتاد لتحويل هذه الأرصدة غير المدعومة إلى XRP حقيقية، وبذلك أتم نقل الأموال. وأكد الفريق أن السبب يعود إلى منطق اكتشاف الودائع في الجسر، وليس إلى تصرفات من جانب المستخدمين. من جهتها، أفادت منصة XRPL، وهي جهة مستقلة لتحليل بيانات ومعاملات XRP Ledger، بأن الجسر أفرج عن نحو 199,916 XRP خلال 97 دقيقة عبر 94 عملية دفع، بقيمة تقديرية تقارب 202,000 دولار استناداً إلى السعر الوارد في التقرير. ووفق تحليل XRPL، أخطأ برنامج الترحيل (relay) في نظام الجسر بتصنيف معاملات المهاجم كودائع. ورغم أن كل تحويل يتطلب تفويض 17 من أصل 28 مرحِّلاً، فإن آلية التفويض لم ترصد الطابع غير الطبيعي لتلك المعاملات. ونفت XRPL أيضاً ادعاءات سابقة بأن ميزة "rippling" كانت سبب السرقة، مشيرة إلى أن XRP الأصلية لا تنتقل عبر آلية "rippling"، وبالتالي لا تُعد سبباً لهذه الحادثة. وعلّق الفريق خدمات الجسر ويقيّم آليات التعويض. كما أفادت المعلومات بأن الجسر أُوقف مؤقتاً، وتم إصلاح الشفرة ذات الصلة، وتتبع الفريق حركة الأموال المسروقة، وقدّم بلاغاً إلى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (FBI IC3)، واستعان بشركات تحقيقات جنائية على السلسلة وشركاء أمنيين للمساعدة. وقال رضا بشاش، الشريك في CoreNest Capital المرتبطة بكل من Coreum وSologenic، إن المهاجم حوّل XRP المسروقة إلى Ethereum عبر THORChain، ثم نقلها بالكامل إلى خدمة الخلط Tornado Cash، ما يزيد صعوبة التتبع لاحقاً. وأفادت Tx بأنها تقيّم خيارات المعالجة للمستخدمين المتضررين. وسيبقى الجسر خارج الخدمة إلى حين اكتمال التدقيق الأمني. ونصح الفريق حاملي الأصول بأنهم غير مطالبين حالياً باتخاذ أي إجراء إضافي، مع التحذير من الحسابات أو المواقع التي تدّعي قدرتها على استرداد الأموال نيابةً عنهم. معلومات إضافية: Tx منظومة من طبقة أولى (Layer 1) أُطلقت في مارس من هذا العام، وتشكّلت عبر دمج سلسلة Coreum مع Sologenic، وهي منصة لتوكين الأصول والتداول مبنية على XRP Ledger. وأوضح الفريق أن الجسر خضع لتدقيقات داخلية ومن أطراف ثالثة قبل الإطلاق، لكن هذه الثغرة لم تُكتشف حينها.