Крипто әлеміндегі жаңалықтар

12.08.2026
06:52

Кроссчейн-мост tx шабуылға ұшырады: хакер XRP-де $200 000 шығарып алды, ал Harmony жаңа соққыға тап болды

XRP

Кроссчейн-көпірлер экожүйесі қайтадан осалдығын көрсетіп отыр. Бұл жолы XRP Ledger-ді tx жобасының блокчейнімен байланыстыратын көпір соққыға ұшырады. Злоумышленник депозиттерді өңдеу логикасындағы сыни қатені пайдаланып, резервтік әмиянды босатып, шамамен $200 000 ұрлап кетті.

Оқиға 9 тамызда болды. Шабуылдаушы көпірдің XRP-ді нақты түсімдер ретінде қабылдамай-ақ транзакцияларды қабылдайтынын анықтады. Осы жалған жазбалар негізінде жүйе tx желісінде «оралған» токендерді генерациялады, оларды хакер кейін қоймадан нақты монеталарды шығару үшін пайдаланды. Атап өту маңызды: пайдаланушылардың мейннеттегі, сондай-ақ орталықтандырылған және орталықтандырылмаған биржалардағы қаражаттары зардап шеккен жоқ.

Шабуылдың мәліметтері: 97 минут және 94 транзакция

Менің деректерім бойынша, қаражатты шығару 97 минутқа созылды. Осы уақыт ішінде көпір мекенжайынан екі жаңа әмиянға 94 транзакциямен шамамен 200 000 XRP (нақты сома — $199 916) кетті. Баланста бастапқы ~200 410 орнына тек 493,5 XRP қалды. Әрбір төлемді 28 ретранслятор кілтінің 17-сі растағанын атап өту қызықты — бұл мультиподпись ережелері бойынша талап етілетін санмен дәл сәйкес келеді. Бұл шабуылдаушының жеке кілттерге қол жеткізбегенін, ал XRP Ledger-дің өзі ақаусыз жұмыс істегенін көрсетеді.

Күдікті белсенділік анықталғаннан кейін tx командасы көпір жұмысын жедел тоқтатты, осал кодты жойды және тергеу үшін блокчейн-сарапшыларды тартты. Барлық транзакция деректері ФБР-дің Интернет-қылмыстармен күрес орталығына жіберілді. Қазір әзірлеушілер зардап шеккен пайдаланушыларға өтемақы төлеу нұсқаларын қарастыруда.

Harmony: қайталанған соққы және 30%-ға құлдырау

tx-ға жасалған шабуылмен қатар, L1-блокчейн Harmony да ауыр бұзушылыққа ұшырады. Жоба командасы биржалармен бірлесіп ұрланған қаражатты мұздату бойынша жұмыс істеп жатқанын және желіні кері қайтару мүмкіндігін қарастырып жатқанын мәлімдеді. Juiceberg деген атпен белгілі аналитик злоумышленниктің бос блоктар арқылы 4 млрд ONE жасағанын — бұл токеннің жалпы ұсынысының 26%-ын құрайтынын хабарлады. Оның 2,8 млрд-ы сауда алаңдарына аударылған, бұл бағаның шамамен 30%-ға құлдырауына себеп болды.

Бұл Harmony-дің алғашқы бұзылуы емес. 2022 жылдың маусымында жоба Horizon кроссчейн-көпіріне жасалған шабуыл нәтижесінде $100 млн активін жоғалтқан болатын. Сол кезде CertiK мамандары злоумышленниктің мультисиг-әмиянды бақылауға алғанын анықтады, ал Elliptic және ФБР аналитиктері кейіннен бұл бұзушылықты Lazarus Group солтүстіккореялық хакерлерімен байланыстырды.

Осы оқиғалар аясында басқа да жақында болған инциденттерді еске түсірмеу мүмкін емес: 10 тамызда белгісіз адамдар Coinsbuy платформасына шабуыл жасап, $8 млн ұрлады, ал бірнеше күн бұрын киберқылмыскерлер BTCPay-дегі осалдық арқылы Lightning-түйіндерін босатқан еді.

Менің пікірім: Бұл шабуылдар сериясы DeFi-дегі қауіпсіздіктің жүйелі мәселесін көрсетеді. Транзакцияларды өңдеу логикасындағы осалдықтар — бұл багтар емес, мұқият аудит пен стресстік тестілеуді қажет ететін архитектуралық қателіктер. Инвесторлар индустрия бірыңғай қорғаныс стандарттарын әзірлемейінше, кроссчейн-көпірлерді пайдалану кезінде өз тәуекелдерін қайта қарауы тиіс.