تم استنزاف 99.7% من احتياطي جسر XRP في عملية استغلال بقيمة 200,000 دولار

- قام مهاجم باستنزاف 99.7% من احتياطي جسر tx XRP حيث استولى على 199,916 XRP بقيمة حوالي 200,000 دولار.
- قام البرنامج باحتساب المعاملات على أنها ودائع عندما لم تصل أي XRP ، وقام 17 من أصل 28 وسيطًا في الجسر بتوقيع كل عملية دفع.
- أوقفت شركة tx الجسر، وقامت بتصحيح الكود، وقدمت بلاغاً إلى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي.
في التاسع من أغسطس، تمكن مهاجم من استنزاف كامل احتياطي عملة XRP تقريبًا، والذي يدعم الربط بين سجل XRP وسلسلة كتل المعاملات. وبلغت قيمة المسروقات حوالي 199,916 XRP، أي ما يعادل 200,000 دولار أمريكي تقريبًا.
هذا يعني أن عملات XRP التي يملكها مستخدمو المعاملات عبر الجسر لا تحتوي على الرموز الحقيقية التي من المفترض أن يستردوها بها. وقد أغلق المشغل الجسر، وتم إبلاغ مكتب التحقيقات الفيدرالي.
أدت الإيداعات الوهمية إلى إفراغ الاحتياطي في 97 دقيقة
قام المهاجم بتزويد الجسر بإثباتات مزيفة لإيداعات لم تحدث قط. وافترضت سجلات الجسر نفسها أن هذه الإثباتات حقيقية.
يقوم الجسر بتجميد XRP الأصلية في محفظة احتياطية على شبكة XRP Ledger، ثم يقوم بسكّ كمية مكافئة من XRP المُجمّعة على سلسلة الشريك. إعادة الرموز المُجمّعة من شأنها تحرير الرموز الأصلية.
سمحت هذه الثغرة للمهاجم بالحصول على الرموز المميزة التي تم ربطها دون تمويل الخزنة، ثم إرسال تلك الرموز المميزة مرة أخرى عبر الجسر لسحب XRP الحقيقية من الاحتياطي.
أكدت شركة tx في تحديثها الخاص أن برنامجها "سجل بشكل غير صحيح معاملات لم تقم بتسليم أي XRP فعليًا إلى الجسر كودائع" وقامت بسك XRP الموصول مقابل تلك الودائع الوهمية.
كان برنامج إعادة توجيه المدفوعات يفحص حساب الجسر بحثًا عن مدفوعات تحمل اسم المستلم، لكنه لم يتحقق أبدًا من وجهة الدفعة الفعلية. وقد أشارت مذكرة تبدو شرعية إلى محفظة المهاجم نفسه.
بدأ سحب الأموال في الساعة 19:16 بالتوقيت العالمي المنسق واستمر لمدة 97 دقيقة، وتدفق عبر 94 معاملة فردية.
وافقت أغلبية واضحة من 17 من أصل 28 جهة ترحيل في نظام الجسر على كل عملية صرف، وفقًا لآلية عمل النظام. جهات الترحيل هي برامج تستمع إلى كلا سلسلتي المعاملات وتُجيز عملية السحب إذا أشارت سجلات الجسر إلى وجود عملية سحب مستحقة.
أشارت السجلات إلى أن الودائع حقيقية، وأن الوسطاء قاموا بعملهم. لكنهم جميعًا استخدموا نفس البرنامج المعيب، وأعادوا جميعًا نفس الإجابة الخاطئة.
دفع حساب السيولة 199,916 XRP ، وبقي فيه 493 XRP، بقيمة تقارب 500 دولار. هذا يعني استنفاد 99.7% من الاحتياطي. وقد أقرت شركة tx بأن XRP المُرتبط بشبكتها "غير مدعوم بالكامل حاليًا"
تحديث بشأنdentجسر XRPL.
في التاسع من أغسطس، تم استغلال ثغرة أمنية في جسر tx XRPL، وسُحبت XRP من محفظة الاحتياطي الخاصة بالجسر على منصة XRP Ledger. تم إيقاف الجسر،dentالثغرة، ويجري حاليًا تقييم جميع الحلول الممكنة. هذا..
– تكساس (txEcosystem) 11 أغسطس 2026
ستستمر جسور العملات المشفرة في التراجع حتى عام 2026
tx هو مشروع مقره الولايات المتحدة، ويهدف إلى تحويل الأصول الحقيقية إلى رموز رقمية. وهو إعادة تسمية لسلسلة Coreum، التي دمجت في وقت سابق من هذا العام مجتمعي Coreum وSologenic.
في بيانها إنالجسر قد اجتاز "عمليات تدقيق داخلية متعددة وعمليات تدقيق من جهات خارجية قبل النشر"، والتي لم تكتشف ثغرة اكتشاف الإيداع.
وقالت الشركة إنها قامت بتعطيل الجسر، وإصلاح الثغرة الأمنية في شفرتها البرمجية، واستعانت بخبراء الطب الشرعي في تقنية البلوك تشين، وقدمت تقريراً إلى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي.
لم تُحدد الشركة كيفية تعويض حاملي عملة XRP غير المدعومة والمُرتبطة بشبكة أخرى. ويبدو استردادها صعباً. ففي غضون ساعات، تم تحويل جزء كبير من XRP المسروقة إلى سلسلة من العناوين الأخرى.
انخفض سعر XRP إلى 0.9905 دولار في 11 أغسطس، وهو أول تداول له بأقل من دولار واحد منذ نوفمبر 2024. ويتم تداول العملة حاليًا عند 1.01 دولار، بانخفاض قدره 69٪ على مدار العام.
ذكر Cryptopolitan في مايو أن مهاجمًا سرق حوالي 11.5 مليون دولار من جسر Verus-Ethereum باستخدام دليل Merkle مزور، مما أدى إلى خسائر الجسر إلى أكثر من 328 مليون دولار في ثماني حوادث رئيسيةdentعام 2026.
ربطت شركة الأمن السيبراني "بلوك إيد" هذا الاختراق بنفس نوع الثغرة الأمنية التي استُغلت في اختراقات "وورم هول" و"نوماد" عام 2022. وقد قبلت سلسلة العملات المستهدفة دليلاً على ذلك، لكنها لم تربطه بعملية تحويل فعلية.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
الأسئلة الشائعة
كيف تم استنزاف جسر tx XRP بدون مفتاح مسروق؟
كان برنامج الجسر يحسب المعاملات على أنها ودائع دون تسليم XRP، مما يسمح للمهاجم بسحب XRP حقيقية باستخدام رموز غير مدعومة.
كم تم أخذه وكم تبقى؟
قام المهاجم بسحب 199,916 XRP بقيمة 200,000 دولار تقريبًا عبر 94 معاملة، تاركًا محفظة الاحتياطي الخاصة بالجسر مع 493 XRPفقط، بقيمة 500 دولار تقريبًا.
ماذا فعلت شركة tx رداً على ذلك؟
تقول شركة tx إنها أوقفت الجسر، وقامت بتصحيح الكود المعرض للخطر، واستعانت بخبراء الطب الشرعي في تقنية البلوك تشين، وقدمت شكوى إلى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.
















