Notícias Ripple: Ponte XRP esvaziada após software confundir depósitos falsos com reais


De acordo com a tx, o software da ponte registrou transações como depósitos, mesmo sem nunca ter entregue XRP à ponte. Isso permitiu ao atacante obter XRP vinculados na cadeia tx sem o XRP real que deveria respaldá-los. Esses tokens não respaldados então passaram novamente pela ponte, e o atacante retirou XRP reais da reserva.

Como uma verificação ausente permitiu que um atacante retirasse XRP que nunca foi depositado. (Shaurya Malwa/CoinDesk)

O deslocamento começou às 19:16 UTC. Cada pagamento foi autorizado por 17 dos 28 intermediários da ponte, uma maioria que aprovou exatamente conforme planejado, pois os próprios registros da ponte indicavam que os depósitos eram reais.

Os relayers são programas que monitoram ambas as blockchains e aprovam transferências quando os registros da ponte indicam que uma retirada está pendente.

A falha específica ocorreu um nível abaixo, no entanto, pois o código do relayer processava pagamentos contendo o memorando da ponte sem verificar previamente o endereço de destino.

tx confirmado o falha na detecção de depósitos em uma atualização, afirmando que o invasor explorou um software que reconheceu incorretamente transações que não entregaram XRP ao reserva.

O projeto informou que identificou e corrigiu o código vulnerável, contratou especialistas em forense blockchain e registrou uma queixa no Centro de Denúncias de Crimes na Internet do FBI. Não foi divulgado como os detentores afetados serão ressarcidos.



Source link

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *