최신 뉴스
당신을 위해 엄선되었습니다

tx XRP 브리지에서 20만 달러 규모의 공격으로 보유량의 99.7%가 유출되었습니다

에 의해란다 모세스란다 모세스 읽는 데 3분 소요
20만 달러 규모의 공격으로 tx XRP 브리지의 준비금 99.7%가 유출되었습니다.
  • 공격자가 tx XRP 브리지 예비량의 99.7%를 빼돌려 약 20만 달러 상당의 XRP 199,916점을 획득했습니다.
  • 해당 소프트웨어는 XRP 도착하지 않은 거래를 입금으로 간주했으며, 브리지의 28개 릴레이어 중 17개가 모든 지급에 서명했습니다.
  • tx는 브리지를 중단하고 코드를 수정했으며 FBI의 인터넷 범죄 신고 센터에 신고했습니다.

8월 9일, 한 공격자가 XRP Ledger와 거래 블록체인 간의 연결을 지원하는 거의 모든 XRP 보유량을 빼돌렸습니다. 탈취된 XRP는 약 199,916 XRP, 즉 약 20만 달러에 달합니다.

이로 인해 거래 사용자들은 실제 토큰으로 교환해야 할 XRP 브리지에 연결하지 못한 채 보유하게 되었습니다. 운영사는 브리지를 폐쇄했고, FBI에 이 사실을 알렸습니다.

가짜 예금으로 인해 준비금이 97분 만에 바닥났습니다

공격자는 실제로 발생하지 않은 입금에 대한 가짜 증빙 자료를 브리지에 입력했습니다. 브리지 자체 기록은 해당 증빙 자료가 진짜라고 인식했습니다.

이 브리지는 실제 XRP XRP Ledger의 예비 지갑에 잠그고 파트너 체인에서 동일한 양의 브리지된 XRP 발행합니다. 브리지된 토큰을 반환하면 실제 XRP가 해제됩니다.

이 허점을 이용해 공격자는 금고에 자금을 입금하지 않고도 브리지 토큰을 획득한 다음, 해당 토큰을 브리지를 통해 다시 보내 예비 자금에서 실제 XRP 인출할 수 있었습니다.

tx는 자체 업데이트를 통해 자사 소프트웨어가 "실제로 브리지에 XRP 예치금으로 전달하지 않은 거래를 잘못 등록"하고 해당 허위 예치금을 기반으로 브리지 XRP 발행했다고 확인했습니다.

중계 소프트웨어는 거래 수신자 메모가 있는 결제를 브리지 계정에서 스캔하지만, 실제 결제가 어디로 가는지는 확인하지 않습니다. 겉보기에는 정상적인 메모에 공격자 자신의 지갑이 언급되어 있었습니다.

자금 유출은 UTC 기준 19시 16분에 시작되어 97분 동안 지속되었으며, 총 94건의 개별 거래를 통해 이루어졌습니다.

이 시스템은 설계된 방식대로 28개의 릴레이어 중 17개라는 압도적인 다수가 모든 지급을 승인했습니다. 릴레이어는 두 체인을 모두 모니터링하고, 시스템 기록에 인출이 필요한 경우 인출을 승인하는 프로그램입니다.

기록에 따르면 예금은 진짜였고, 중계자들은 제 역할을 다했다. 그들은 모두 똑같은 오류가 있는 코드를 실행했고, 똑같이 잘못된 결과를 반환했다.

유동성 계정에서 199,916 XRP 지급되었고, 현재 493 XRP(약 500달러 상당)가 남아 있습니다. 이는 준비금의 99.7%가 소진된 것입니다. 마이크로소프트는 자사 블록체인의 브리지 XRP "현재 완전히 담보되어 있지 않다"고 인정했습니다

2026년에도 암호화폐 브릿지는 계속해서 손실을 볼 것이다

tx는 실물 자산(RWA)을 토큰화하는 것을 목표로 하는 미국 기반 프로젝트입니다. 이는 올해 초 Coreum과 Sologenic 커뮤니티가 통합된 Coreum 체인의 리브랜딩입니다.

텍사스주는 성명 에서 해당 다리가 "배포 전에 여러 차례 내부 및 외부 감사를 통과했지만, 예금 감지 버그는 발견되지 않았다"고 밝혔습니다.

회사 측은 브리지 기능을 비활성화하고, 코드의 보안 결함을 수정했으며, 블록체인 포렌식 전문가를 고용하고, FBI 인터넷 범죄 신고 센터에 신고서를 제출했다고 밝혔습니다.

담보가 없는 브릿지 XRP 보유자에게 어떻게 보상할지에 대해서는 구체적으로 명시되지 않았습니다. 복구는 어려워 보입니다. 도난당한 XRP 의 상당 부분이 몇 시간 만에 다른 주소로 전송되었습니다.

XRP 하락하며 2024년 11월 이후 처음으로 1달러 아래로 떨어졌습니다. 현재 XRP는 1.01달러에 거래되고 있으며, 올해 들어 69% 하락했습니다.

Cryptopolitan 지난 에서 약 1,150만 달러를 훔쳐갔으며Ethereum 으로 브리지 관련 손실액이 3억 2,800만 달러를 넘어섰다고 보도했습니다dent.

보안 회사 블록에이드는 해당 해킹이 2022년 웜홀 및 노매드 해킹 사건에서 악용된 것과 같은 유형의 취약점과 관련이 있다고 밝혔습니다. 대상 체인은 증명을 수락했지만 실제 전송과 연결하지는 않았습니다.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

자주 묻는 질문

도난당한 키 없이 어떻게 tx XRP 브리지의 데이터가 유출되었습니까?

해당 브리지의 소프트웨어는 실제 XRP전달되지 않은 거래를 입금으로 처리하여 공격자가 담보가 없는 토큰을 사용하여 실제 XRP 인출할 수 있도록 했습니다.

얼마나 가져갔고 얼마나 남았나요?

공격자는 94건의 거래를 통해 약 20만 달러 상당의 XRP 199,916개를 인출했고, 그 결과 브리지의 예비 지갑에는 약 500달러 상당의 XRP493개만 남게 되었습니다.

tx는 이에 대해 어떤 조치를 취했습니까?

텍사스 주 정부는 브리지 운영을 중단하고 취약한 코드를 수정했으며, 블록체인 포렌식 전문가를 고용하고 FBI 인터넷 범죄 신고 센터에 신고서를 제출했다고 밝혔습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스

란다 모세스

란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.

더 많은 뉴스