Tx 在 8 月 12 日表示,其 XRPL 橋接於 8 月 9 日遭到利用,攻擊者利用錯誤的存款檢測邏輯,從橋接儲備中抽走 XRP。
摘要
技術負責人 Reza Bashash 將被竊金額定為 198,715.88 XRP。根據其最新的帖子,橋接仍然暫停,團隊正在評估恢復選項並加強受影響的軟體。
該公司表示,該缺陷導致未能將 XRP 送至橋接的交易被登記為存款。這使得未有支持的橋接 XRP 能夠在 tx 鏈上鑄造。攻擊者隨後從儲備錢包中提取了真實的 XRP,對應於這些餘額。
Tx 表示漏洞存在於橋接軟體中,而非 XRP Ledger 本身。Bashash 將此問題描述為 XRPL 中介邏輯中的一個錯誤,涉及跨貨幣支付和 DefaultRipple 功能。根據公司和獨立的帳本分析,主要失敗在於目的地驗證不足。
中介接受了攜帶預期橋接備註的交易,而未確認目的地實際上是橋接金庫。一旦足夠的中介證實了這些虛假存款,tx 端的橋接邏輯就會記入未有支持的餘額,這些餘額可以兌換為真正的 XRP。
如之前報導,公共帳本分析追蹤到 199,916.3 XRP 在 94 筆付款中於 97 分鐘內離開橋接。那個早期數字測量的是從儲備中釋放的 XRP,而 Bashash 現在表示被竊取的 XRP 為 198,715.88。Tx 尚未公開解釋這兩個數字之間約 1,200 XRP 的差異。
早期對事件的討論集中在 DefaultRipple 上,這是適用於發行資產的 XRP Ledger 設置。XRPL.to 的分析發現,原生 XRP 並未通過 rippling 流出。相反,所有觀察到的 XRP 釋放均由橋接的多簽名設置簽署。
分析發現 28 個中介簽名中有 17 個在橋接付款上,21 個中介證實了攻擊者的第一筆虛假存款。這些證據指向共享驗證邏輯接受無效輸入,而非被竊取的簽名密鑰。
這一區別很重要,因為 tx 將事件描述為“孤立”於橋接的 XRP。根據該公司的說法,其他橋接資產仍然完全有保障。tx 鏈上的橋接 XRP 目前並未完全有保障,團隊尚未宣布補償機制。
Bashash 表示,被竊取的 XRP 被轉換為 ETH,通過 THORChain 移動到以太坊,最終轉移到 Tornado Cash。資金進入隱私協議後,直接追蹤變得更加困難,儘管調查人員仍然可以檢查到達該點的交易歷史。
Tx 表示它追蹤了被竊資產的跨鏈流動,並向 FBI 的網絡犯罪投訴中心提交了正式投訴。根據該項目,提交的文件包括交易記錄和其他識別信息。提交 IC3 投訴本身並不意味著 FBI 已經展開刑事調查。
該事件符合更廣泛的安全模式。在相關報導中,自 2021 年以來,跨鏈橋接漏洞已造成超過 40 億美元的損失,跨鏈驗證的失敗不斷為攻擊者提供了未有支持資產的途徑。
Tx 表示已識別並修復了漏洞代碼,但 XRPL 橋接仍然離線,團隊正在審查其他安全變更。該項目尚未宣布恢復橋接操作的日期。
該公司還在評估解決受影響用戶損失的方法,並表示將在稍後的更新中發布機制和時間表。目前,tx 表示持有者不需要採取行動,並警告用戶不要使用非官方的恢復服務。
接下來需要關注的經過驗證的發展是被竊金額的最終對賬、任何資金的恢復或凍結、用戶補救計劃以及重新開放橋接的條件。團隊還表示,打算追查和起訴攻擊者,但該結果仍然取決於持續的調查和執法過程。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。























