Експлойт у кросчейн-бриджі Tx призвів до викрадення 199"916 XRP

Ринкове зведення ШІ
Кросчейн-міст між Tx Chain та XRP Ledger був скомпрометований через хибну логіку розпізнавання депозитів, що дозволило зловмисникам карбувати незабезпечені перекинуті баланси та вивести ~199,916 XRP (~$202k) за 97 хвилин. Сервіси призупинено в очікуванні аудиту, а заходи з усунення проблеми перебувають на розгляді. Інцидент підкреслює стійкий ризик перевірки мостів/ретрансляторів і може чинити тиск на короткострокові настрої та ліквідність навколо інфраструктури, пов'язаної з XRP, особливо з огляду на відмивання коштів через THORChain і Tornado Cash.
Рівень впливу
● Середній
Активи, яких стосується
XRP/USDT-1.75%
Інсайт ШІ · XRP/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє CoinDesk, у кросчейн-бриджі, що з'єднує Tx Chain та XRP Ledger, зловмисники використали вразливість і вивели майже 200 тис. XRP. За словами команди проєкту, проблема була в механізмі розпізнавання депозитів: система помилково фіксувала як отримані ті транзакції, яких фактично не було зараховано, а потім випускала на іншому ланцюгу "обгорнуті" активи без реального забезпечення. Згідно з даними транзакцій, атака сталася 9 серпня. Зловмисник формував операції, які виглядали як успішні депозити, але XRP на адресу бриджа не надходили. Попри це, система визнавала такі транзакції валідними депозитами та зараховувала відповідні баланси в Tx Chain. Далі нападник скористався стандартною процедурою виведення, конвертувавши ці незабезпечені баланси у справжній XRP і завершивши виведення коштів. Команда Tx підкреслила, що першопричина — логіка детекції депозитів у бриджі, а не дії користувачів. Переказ 199"900 XRP за 97 хвилин Незалежна платформа аналізу даних і транзакцій XRP Ledger XRPL повідомила, що за 97 хвилин бридж вивільнив приблизно 199"916 XRP у межах 94 платежів. За оцінкою, наведеною в матеріалі, це близько $202"000. За аналізом XRPL, релейна програма в системі бриджа помилково класифікувала транзакції зловмисника як депозити. Кожен переказ потребує авторизації 17 із 28 релеїв, але процедура не виявила аномальні операції. XRPL також спростувала ранні твердження, що причиною крадіжки нібито стала функція "rippling". Платформа наголосила, що нативний XRP не передається через механізм rippling, тож він не міг бути джерелом інциденту. Команда Tx призупинила роботу сервісу та оцінює варіанти компенсації. За їхніми даними, бридж тимчасово зупинено, код уже виправлено, рух викрадених коштів відстежується. Також подано заяву до Internet Crime Complaint Center при ФБР і залучено ончейн-форензик компанії та партнерів із безпеки. Партнер CoreNest Capital Реза Башаш (структури, пов'язані з Coreum і Sologenic) заявив, що зловмисник обміняв викрадений XRP на Ethereum через THORChain, після чого перевів усі кошти в міксер Tornado Cash, що ускладнює подальше відстеження. Tx повідомила, що бридж залишатиметься офлайн до завершення аудиту безпеки. Власникам активів порадили наразі не вживати додаткових дій, а також застерегли від акаунтів і сайтів, які обіцяють "повернути кошти" від імені користувачів. Довідка: Tx — L1-екосистема, запущена в березні цього року внаслідок об'єднання блокчейну Coreum та Sologenic — платформи токенізації й трейдингу, побудованої на XRP Ledger. Команда зазначила, що перед запуском кросчейн-бридж проходив внутрішні та сторонні аудити, але цю вразливість тоді не виявили.