Крипто әлеміндегі жаңалықтар

12.08.2026
06:32

Кроссчейн-мост tx шабуылға ұшырады: хакер XRP-де $200 000 шығарып алды және депозиттер логикасындағы осалдықты ашты

XRP

2026 жылғы 9 тамызда tx блокчейнін XRP Ledger-мен байланыстыратын кроссчейн-көпірі мақсатты шабуылға ұшырады. Шабуылдаушы көпірдің резервтік әмиянын босатып, шамамен $200 000 XRP ұрлады. Бұл оқиға депозиттерді өңдеу логикасындағы сыни қатені анықтады, ол жүйеге жалған транзакцияларды нақты түсімдер ретінде қабылдауға мүмкіндік берді.

Хакерлік механизмі: жүйе қалай алданды

Эксплойттің мәні көпірдің нақты XRP қамтымайтын кіріс транзакцияларды дұрыс өңдемеуінде болды. Осы жалған жазбалар негізінде протокол tx желісінде «оралған» токендер шығарды. Осы токендерді пайдаланып, хакер көпірдің резервтік қоймасынан нақты монеталарды шығара алды. Шабуыл мейннеттегі қаражатқа, сондай-ақ орталықтандырылған және орталықтандырылмаған биржалардағы активтерге әсер етпегенін атап өту маңызды.

xrpl.to аналитикалық қызметінің деректері бойынша, қаражатты шығару 97 минутқа созылды. Осы уақыт ішінде көпір мекенжайынан екі жаңа әмиянға 94 транзакциямен шамамен 200 000 XRP ($199 916) жіберілді. Баланста бастапқы шамамен 200 410 орнына тек 493,5 XRP қалды. Әр транзакцияның 28 ретранслятор кілтінің 17-імен расталғаны назар аударарлық — бұл мультиподпись ережелері бойынша талап етілген мөлшермен дәл сәйкес келеді. Бұл шабуылдаушының не жеткілікті кілттерді қолға түсіргенін, не растау логикасындағы осалдықты пайдаланғанын көрсетеді.

Команданың реакциясы және қауіпсіздік шаралары

Күдікті белсенділік анықталғаннан кейін tx командасы көпір жұмысын дереу тоқтатты, осал кодты жойды және талдау үшін блокчейн-сарапшыларды тартты. Барлық транзакция деректері ФБР-дің интернет-қылмыстармен күрес орталығына берілді. Қазіргі уақытта әзірлеушілер зардап шеккен пайдаланушыларға өтемақы төлеу нұсқаларын қарастыруда. Аналитиктер хакердің жеке кілттерге қол жеткізе алмағанын, ал XRP Ledger-дің өзі ақаусыз жұмыс істегенін атап өтеді.

Harmony-ға параллель шабуыл

Сол кезеңде L1-блокчейн Harmony да шабуылға ұшырады. Жоба командасы ұрланған қаражатты мұздату үшін биржалармен бірлесіп жұмыс істеп жатқанын хабарлады және желіні кері қайтару нұсқаларын қарастыруда. Juiceberg деген атпен белгілі аналитик шабуылдаушының бос блоктар арқылы 4 млрд ONE жасағанын анықтады — бұл токеннің жалпы ұсынысының 26%-ы. Олардың 2,8 млрд-ы сауда алаңдарына аударылды, бұл монета бағасының шамамен 30%-ға құлдырауына себеп болды.

Бұл Harmony-дың алғашқы хакерлік оқиғасы емес: 2022 жылғы маусымда жоба Horizon кроссчейн-көпіріне жасалған шабуыл нәтижесінде $100 млн жоғалтты. Сол кезде CertiK мамандары мультисиг-әмиянның бұзылғанын көрсетті, ал Elliptic және ФБР аналитиктері хакерлікті Солтүстік Кореяның Lazarus Group хакерлеріне жүктеді.

Бұл оқиғалар кроссчейн-көпірлерінің қауіпсіздігіндегі жүйелі мәселені көрсетеді. Депозиттерді тексеру логикасындағы қателер шабуылдаушылардың сүйікті нысаны болып қала береді, ал мультиподпись болғанның өзінде барлық қорғанысты айналып өту үшін кодтан әлсіз жер табу жеткілікті. Менің ойымша, индустрияға көпірлерді аудиттеу стандарттарын қайта қарау қажет, стандартты сценарийлерді тестілеуге ғана емес, стандартты емес транзакцияларды өңдеуге ерекше назар аудару керек.