Кроссчейн-көпір tx-іне шабуыл: хакер XRP Ledger резервтерін $200 000-ға босатып кетті

XRP Ledger экожүйесі елеулі сынаққа тап болды: 9 тамызда зиянкес XRP Ledger-ді өздерінің блокчейнімен байланыстыратын tx жобасының кроссчейн-көпіріндегі осалдықты сәтті пайдаланды. Шабуыл нәтижесінде көпірдің резервтік әмияны толығымен босатылды — шамамен $200 000 XRP ұрланды.
Менің инцидентті талдауым көрсеткендей, мәселенің түбірі депозиттерді өңдеу логикасында жатыр. Көпір нақты XRP аударымынсыз транзакцияларды нақты түсімдер ретінде қате қабылдаған. Осы жалған жазбалар негізінде жүйе tx желісінде «оралған» токендерді генерациялады, оларды хакер кейін қоймадағы нақты монеталарға айырбастады. Бұл криптографиялық қорғанысқа емес, күй валидаторларына деген сенімге жасалған шабуылдың классикалық мысалы.
tx әзірлеушілері жедел әрекет етті: көпір тоқтатылды, осал код түзетілді, ал тергеуге тәуелсіз блокчейн-сарапшылар тартылды. Транзакциялар бойынша барлық деректер ФБР-дің интернет-қылмыстармен күрес орталығына жіберілді. Қазір команда зардап шеккен пайдаланушыларға өтемақы төлеу нұсқаларын қарастырып жатыр. Мейннеттегі, сондай-ақ орталықтандырылған және орталықтандырылмаған биржалардағы қаражат зардап шекпегенін атап өту маңызды.
Қаражат шығарудың мәліметтері
xrpl.to аналитикалық сервисінің деректеріне сәйкес, шығару процесі 97 минутқа созылды. Осы уақыт ішінде көпір мекенжайынан екі жаңа әмиянға 94 транзакцияда шамамен 200 000 XRP ($199 916) жіберілді. Бастапқы ~200 410 орнына баланста тек 493,5 XRP қалды. Әр транзакцияның 28 ретранслятор кілтінің 17-імен расталғаны назар аударарлық — бұл мультисиг ережелері бойынша талап етілген мөлшермен дәл сәйкес келеді. Бұл шабуылдаушының не жеткілікті кілттерді бақылағанын, не растау шегін айналып өту жолын тапқанын көрсетеді.
Негізгі қорытынды: киберқылмыскер жеке кілттерге қол жеткізбеді, ал XRP Ledger-дің өзі ешқандай ақаусыз жұмыс істеді. Бұл осалдықтың негізгі протоколға емес, tx көпірінің іске асырылуына тән болғанын көрсетеді.
Harmony-ге параллель шабуыл
Сол кезеңде L1-блокчейн Harmony де шабуылға ұшырады. Juiceberg деген атпен белгілі аналитик зиянкестің бос блоктарды пайдаланып 4 млрд ONE токенін жасағанын хабарлады — бұл жалпы ұсыныстың 26%-ы. Олардың 2,8 млрд-ы сауда алаңдарына аударылды. Инцидент аясында монета бағасы шамамен 30%-ға құлдырады. Harmony командасы қаражатты мұздату бойынша биржалармен бірлесіп жұмыс істеп жатқанын мәлімдеді және желіні кері қайтару мүмкіндігін қарастыруда.
Бұл Harmony үшін екінші ірі взлом: 2022 жылдың маусымында жоба Horizon көпірі арқылы $100 млн жоғалтты, ал ФБР мен Elliptic деректері бойынша, сол шабуылдың артында солтүстіккореялық Lazarus Group хакерлері тұрған. Қазіргі инцидент кроссчейн-шешімдердің қауіпсіздігі туралы сұрақтарды тағы да көтереді.
Бұл оқиғалар басқа шабуылдар сериясының аясында болып жатыр: 10 тамызда Coinsbuy платформасы взломдалды ($8 млн шығын), ал бұған дейін зиянкестер BTCPay-дегі осалдық арқылы Lightning-түйіндерін босатқан. Хакерлер кодының күрделілігі қауіпсіздік деңгейінен жиі асып түсетін көпірлер мен инфрақұрылымдық шешімдерге белсенді түрде көздегені анық.
Менің үкімім: tx-тегі инцидент — бүкіл индустрия үшін алаңдатарлық сигнал. Көпірлер DeFi экожүйесіндегі ең осал буын болып қала береді, ал депозиттерді валидациялау логикасы ақаулы болса, тіпті мультисиг-растаулар да қорғанысқа кепілдік бермейді. Жобаларға мұқият аудиттер жүргізу және нақты уақыт режимінде аномалияларды бақылау механизмдерін енгізу қажет, әйтпесе біз жаңа құрбандарды көреміз.