Skip to content Skip to sidebar Skip to footer

XRP Köprüsünde Sahte Mevduat Açığı: 97 Dakikada 200 Bin XRP Çalındı

XRP Ledger ile tx ağı arasındaki köprü, yazılımın sahte mevduatları gerçek sanması sonucu yaklaşık 200.000 XRP’yi (yaklaşık 200.000 dolar) kaybetti ve saldırının ardından durduruldu.

Saldırı 9 Ağustos’ta 19.16 UTC’de başladı. XRP Ledger ile Coreum arasında çalışan ve mart ayında tx adıyla yeniden markalanan köprünün rezerv cüzdanındaki varlıklar, toplam 97 dakika içinde farklı işlemlerle çekildi.

Köprüler normalde bir kasaya ve makbuz sistemine benzer. Kullanıcı XRP’yi rezerv cüzdanına gönderdiğinde diğer blokzincirde aynı miktarı temsil eden XRP oluşturulur. Bu varlıklar geri gönderildiğinde ise rezervde tutulan gerçek XRP çekilebilir. Bu olayda saldırgan, sisteme herhangi bir XRP yatırmadan makbuz almayı başardı.

XRP köprüsündeki sahte mevduat açığı

tx’in açıklamasına göre yazılım, rezerv cüzdanına gerçek XRP ulaşmayan işlemleri mevduat olarak kaydetti. Saldırgan bu sahte mevduat kayıtları sayesinde tx ağı üzerinde karşılıksız bridged XRP aldı ve bu tokenleri köprü üzerinden geri göndererek rezervdeki gerçek XRP’yi çekti.

Ödemeleri onaylayan sistemdeki 28 relayer’ın 17’si, köprünün kayıtlarında mevduatların gerçek göründüğüne güvenerek işlemleri imzaladı. Diğer blokzincirleri izleyen bu programlar, köprünün kendi kayıtlarına göre çekim borcu oluştuğunda transferleri onaylıyor. Açığın, relayer kodunun köprü notunu taşıyan işlemlerde hedef adresi doğrulamamasından kaynaklandığı belirtildi.

tx, açığı tespit edip düzelttiğini, blokzincir adli inceleme uzmanlarını görevlendirdiğini ve FBI’ın İnternet Suçları Şikayet Merkezi’ne başvurduğunu duyurdu. Ancak etkilenen kullanıcıların zararlarının nasıl karşılanacağı henüz açıklanmadı. Zincir üstü takip verileri, çalınan XRP’nin büyük bölümünün birkaç saat içinde farklı adreslere gönderildiğini gösterdi.

Tüm gelişmelerden ve paylaşımlardan haberdar olmak için Telegram kanalımıza katılın!