XRPL与tx网络间的桥接遭安全漏洞攻击
连接XRP账本(XRPL)与tx网络的桥接系统因软件出现严重安全漏洞而被攻击者利用,目前已暂停运行。攻击者无需实际存入XRP,便伪造出表面有效的存款记录,随后从桥接储备中提取了真实的XRP。
据tx团队声明,此次攻击发生于8月9日。由于桥接系统的投资检测机制存在缺陷,部分交易虽未将任何XRP转入XRPL上的桥接地址,却被系统记录为成功存款。
伪造XRP余额
攻击者利用这一漏洞,在交易链上创建了未实际抵押的桥接XRP余额,随后使用这些无支撑的余额从XRPL的桥接储备中提取了真实的XRP。
tx团队就此事发表声明称:“桥接软件错误地将未向桥接地址交付任何XRP的交易记录为投资,并在tx链上铸造了等量的桥接XRP。攻击者随后利用这些无支撑余额提取了储备中的真实XRP。”
该公司还表示,该桥接在投入使用前曾接受多次内部和第三方安全审计,但攻击者利用了此前未被发现的漏洞。
据估计,被盗金额为20万XRP(约合20万美元)。
根据tx分享的信息,此次攻击的影响仅限于tx链上的桥接XRP。攻击发生后,所有流通中的桥接XRP不再与真实XRP储备保持一比一支撑。其他桥接资产据称得到完全保护。
团队还强调,中心化交易所、去中心化交易所或直接存在于区块链上的代币和用户资金未受此次事件影响。
事件被发现后,XRPL与tx之间的桥接系统已关闭。据报道,安全漏洞已被识别,并对导致漏洞的代码进行了必要的修正。
tx团队在攻击后采取的其他措施包括:追踪被盗资金在不同区块链网络上的流动,并与区块链取证公司合作。
该公司还宣布已向联邦调查局互联网犯罪投诉中心(IC3)提交正式投诉,包括与攻击相关的所有交易记录以及可能有助于识别攻击者的补充信息。
tx管理层表示,正在评估针对受影响用户的不同补偿方案。
该公司称,关于补偿机制的具体细节及实施时间表将在后续的新公告中公布。
不过,tx已宣布将动用一切可用法律途径来识别并起诉攻击者。
XRPL-tx桥接系统将在安全审查和系统升级完成前保持关闭。
*本文不构成投资建议。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种