Близько 200 000 XRP зникли з кросс-чейн мосту лише за 97 хвилин, і дані ончейн вказують на фатальну помилку в логіці валідації мосту — а не на сам XRP Ledger. Міст, ідентифікований лише як TX bridge, самостійно ініціював виведення коштів після того, як прийняв підроблені докази депозитів за справжні.
Що показують дані ончейн
Слідчі пов'язали втрату з єдиною вразливістю в логіці перевірки депозитів мосту TX. Ця помилка дозволила мосту обробляти сфабриковані записи про депозити як легітимні, а потім вивільняти кошти з власних резервів. Згідно з даними, основний консенсус XRP Ledger та обробка транзакцій не були задіяні в цій помилці.
Весь процес виведення зайняв менше двох годин. Така швидкість свідчить про те, що атакуючий заздалегідь вивчив внутрішні перевірки мосту і точно знав, який фейковий депозит пройде.
Чому Ledger не винний
Аналіз ончейн знімає з XRP Ledger будь-яку пряму відповідальність. Ledger нормально обробив вихідні транзакції — проблема була вище, у програмному шарі мосту, який визначає, що вважається дійсним депозитом. Це розмежування важливе для користувачів, які можуть хвилюватися про безпеку базової мережі.
Помилка в логіці мосту змусила його валідувати фейкові депозити, тобто сам міст став інструментом атакуючого. Жодного зовнішнього експлойту протоколу Ledger не використовувалося.
Наразі офіційних заяв від команди TX bridge не надходило. Найближчим питанням є те, чи призупинить міст роботу, чи відшкодує збитки постраждалим користувачам, чи спробує повернути кошти. Враховуючи вікно в 97 хвилин, атакуючий, ймовірно, швидко перемістив XRP на кілька адрес, що може ускладнити повернення.
Наразі користувачі, які тримають XRP в подібних мостах, змушені чекати, поки TX bridge оголосить свої наступні кроки. Інцидент також викликає ширше занепокоєння: якщо одна логічна помилка може спустошити міст менш ніж за дві години, інші мости з подібним кодом повинні перевірити свої процедури валідації, перш ніж стати наступною ціллю.




