Крипто әлеміндегі жаңалықтар

12.08.2026
07:29

XRP Ledger-дегі tx кроссчейн-көпірі бұзылды: хакер $200 000 шығарып алды

XRP

Менің аналитиктер тобым кроссчейн-өзараәрекеттесу инфрақұрылымындағы тағы бір маңызды олқылықты тіркеді. Бұл жолы XRP Ledger-ді tx блокчейнімен байланыстыратын көпір шабуылға ұшырады. Оқиға 9 тамызда болды, және зиянкес көпірдің резервтік әмиянын толығымен босатып, шамамен $200 000 XRP ұрлап кетті.

Шабуылдың мәні депозиттерді өңдеу логикасындағы сыни қателікте жатыр. Көпір XRP-ді нақты аудармай-ақ транзакцияларды қаражаттың нақты түсуі ретінде қате қабылдаған. Осы жалған жазбалар негізінде жүйе tx желісінде «оралған» токендерді генерациялады, оларды хакер кейін қоймадан нақты монеталарды шығару үшін пайдаланды. Бұл деректерді алмастырудың классикалық тәсілі, бірақ өте таза орындалған.

Шабуылдың нүктелік сипатта болғанын және пайдаланушылардың мейннеттегі, сондай-ақ орталықтандырылған және орталықтандырылмаған биржалардағы қаражатына әсер етпегенін атап өту маңызды. tx әзірлеушілері жедел әрекет етті: көпір тоқтатылды, осал код анықталып, түзетілді. Тергеуге тәуелсіз блокчейн-сарапшылар тартылды, ал транзакциялар бойынша барлық деректер ФБР-дің интернет-қылмыстармен күрес орталығына жіберілді. Қазір команда зардап шеккендерге өтемақы төлеу нұсқаларын бағалауда.

Пайдалану егжей-тегжейлері

Менің деректерім бойынша, қаражатты шығару 97 минутқа созылды. Осы уақыт ішінде көпір мекенжайынан екі жаңа әмиянға бөлінген 94 транзакцияда шамамен 200 000 XRP (нақты сома — $199 916) кетті. Баланста бастапқы ~200 410-тың орнына тек 493,5 XRP қалды. Әрбір төлемді 28 ретранслятор кілтінің 17-сі растағаны назар аударарлық — мультисиг ережелері бойынша талап етілгендей. Бұл зиянкестің шекті айналып өту жолын тапқанын немесе жалған кіріс деректерімен заңды процесс аясында әрекет еткенін көрсетеді. Негізгі сәт: хакер жеке кілттерге қол жеткізе алмады, ал XRP Ledger-дің өзі ақаусыз жұмыс істеді.

Harmony-ға параллельді шабуыл

Сол кезеңде L1-блокчейн Harmony да шабуылға ұшырады. Жоба командасы биржалармен бірлесіп ұрланған қаражатты мұздатып, желіні кері қайтару нұсқаларын қарастырып жатқанын растады. Juiceberg деген атпен белгілі аналитик бос блоктар арқылы зиянкестің 4 млрд ONE генерациялағанын анықтады — бұл токеннің бүкіл ұсынысының 26%-ы. Оның 2,8 млрд-ы сауда алаңдарына аударылды. Нарық реакциясы көп күттірмеді: ONE бағасы шамамен 30%-ға құлдырады.

Бұл Harmony үшін алғашқы жағдай емес. 2022 жылдың маусымында жоба Horizon көпірінің бұзылуы салдарынан $100 млн жоғалтты. Сол кезде CertiK мамандары мультисиг-әмиянның бұзылғанын тіркеді, ал Elliptic және ФБР аналитиктері шабуылды солтүстіккореялық Lazarus тобына жатқызды. Қазіргі оқиға DeFi экожүйесіндегі ең осал буын болып қала беретін желіаралық көпірлердің қауіпсіздігі туралы сұрақтарды қайта көтереді.

Менің пікірім: Мұндай шабуылдар — кездейсоқтық емес, жүйелік мәселе. Көпірлер — күрделі құрылымдар, мұнда әрбір логикалық қате хакер үшін кіру нүктесіне айналуы мүмкін. Инвесторларға мұндай протоколдарда активтерді сақтау тәсілін қайта қарау керек, ал әзірлеушілерге стандартты растау механизмдеріне сенбей, транзакциялардың түпнұсқалығын тексерудің көп деңгейлі жүйелерін енгізу қажет.