یک حفره امنیتی در نرم‌افزار پل ارتباطی میان بلاک‌چین‌های XRP و Coreum، به مهاجم اجازه داد تا با ثبت سپرده‌های جعلی، حدود ۲۰۰ هزار توکن XRP به ارزش تقریبی ۲۰۰ هزار دلار (معادل ۳۵ میلیارد تومان) را سرقت کند. این دارایی‌ها در مدت زمان ۹۷ دقیقه از کیف پول ذخیره پل خارج شدند.

به گزارش مگزین و به نقل از خبر آنلاین، یک نقص نرم‌افزاری در پل ارتباطی میان شبکه‌ی XRP Ledger و بلاک‌چین Coreum (که اکنون با نام تجاری tx شناخته می‌شود)، منجر به سرقت نزدیک به ۲۰۰ هزار توکن XRP شد. ارزش این دارایی‌های سرقت‌شده حدود ۲۰۰ هزار دلار یا معادل تقریبی ۳۵ میلیارد تومان برآورد شده است.

این دارایی‌ها در روز جمعه و در بازه‌ی زمانی ۹۷ دقیقه از کیف پول ذخیره‌ی پل خارج شدند و پس از آن، فعالیت سیستم متوقف گردید. پل ارتباطی مذکور به عنوان یک صندوق امانات عمل می‌کند؛ به این صورت که کاربر با واریز توکن به آن، معادل همان دارایی را در شبکه‌ی مقصد دریافت می‌نماید. با این حال، مهاجم موفق شد راهی برای دریافت رسید بدون واریز واقعی دارایی بیابد.

نرم‌افزار پل، تراکنش‌هایی را به عنوان سپرده ثبت کرد که هیچ توکنی به کیف پول ذخیره منتقل نشده بود. این نقص امنیتی به مهاجم امکان داد تا توکن‌های بدون پشتوانه را در شبکه‌ی مقصد دریافت کرده و سپس با بازگرداندن آن‌ها از طریق پل، توکن‌های واقعی را از صندوق ذخیره برداشت کند.

تیم توسعه‌دهنده‌ی پروژه‌ی tx اعلام کرده است: «مهاجم از نرم‌افزاری سوءاستفاده کرد که تراکنش‌های بدون واریز توکن به صندوق ذخیره را به اشتباه به عنوان سپرده‌ی معتبر شناسایی می‌کرد. کد آسیب‌پذیر شناسایی و اصلاح شده است و موضوع را به مرکز رسیدگی به جرایم اینترنتی اف‌بی‌آی گزارش داده‌ایم.»

تراکنش‌های خروجی توسط ۱۷ رله‌کننده از مجموع ۲۸ رله‌کننده‌ی پل تأیید شدند، زیرا سوابق داخلی سیستم به آن‌ها نشان می‌داد که سپرده‌گذاری‌ها واقعی بوده‌اند. بررسی‌های درون‌زنجیره‌ای حاکی از آن است که بخش عمده‌ای از توکن‌های سرقت‌شده در ساعات اولیه‌ی پس از حادثه به آدرس‌های دیگری منتقل شده‌اند.

منبع: khabaronline.ir – کد خبر: 2259776