
Un atacante drenó cerca de 200.000 XRP, con un valor aproximado de 202.000 dólares, de un puente del XRP Ledger el 9 de agosto al explotar una falla en su software de detección de depósitos, según informó el proyecto.
En una publicación en X el martes, Tx, que opera el puente que conecta la Tx Chain y el XRP Ledger, dijo que una falla de software provocó que el puente registrara transacciones como depósitos de XRP a pesar de que no se había recibido ningún XRP.
“El atacante explotó la lógica de detección de depósitos del puente”, escribió la compañía. “El software del puente registró incorrectamente como depósitos transacciones que en realidad nunca entregaron XRP al puente, y acuñó XRP puenteado en la cadena Tx en su contra.”
Tx es un ecosistema de blockchain de capa 1 lanzado en marzo al combinar la blockchain Coreum con Sologenic, una plataforma de tokenización y trading basada en XRP Ledger.
El atacante utilizó esos depósitos fraudulentos para crear XRP sin respaldo en la Tx Chain, y luego lo intercambió a través del puente por XRP real.
Según Tx, el puente fue sometido a varias auditorías internas y de terceros antes de su implementación, pero la vulnerabilidad no fue identificada.
XRPL, una plataforma independiente de análisis y trading de XRP Ledger, descubrió que el puente liberó aproximadamente 199.916 XRP a través de 94 pagos en 97 minutos. Cada pago fue autorizado por 17 de los 28 retransmisores del puente, programas que monitorean ambas blockchains y aprueban las transferencias.
Según XRPL, los retransmisores confundieron las transacciones autodirigidas del atacante con depósitos. Luego, el atacante retiró los saldos sin respaldo resultantes a través del proceso normal del puente.
El análisis rechazó una afirmación inicial de que el XRP había sido drenado a través de “rippling”, una característica de XRPL que mueve tokens emitidos a través de líneas de confianza. El XRP nativo no puede moverse a través de rippling, según XRPL.
“Una advertencia ampliamente difundida culpaba al “rippling” y a una bandera de cuenta activada por defecto. El ledger dice lo contrario: cada uno de esos pagos fue firmado por la propia multifirma del puente, y el XRP nativo no puede ser rippled en absoluto”, escribió XRPL. “Leyendo ambas cadenas públicas juntas, la causa real es un retransmisor que confundió los pagos propios del atacante con depósitos.”
En una publicación separada en X, Reza Bashash, director de CoreNest Capital y cofundador de Sologenic y Coreum, dijo que el atacante convirtió el XRP robado a Ethereum, lo movió a la red de Ethereum a través de THORChain y envió la cantidad total al mezclador de criptomonedas Tornado Cash, lo que hace que los fondos sean significativamente más difíciles de rastrear.
Tx dijo que detuvo el puente, corrigió el código afectado, rastreó los fondos robados y presentó una queja ante el Centro de Quejas de Crímenes en Internet del FBI. También contrató a especialistas en forenses de blockchain y está trabajando con socios de seguridad.
“Mientras seguimos todas las vías legales, estamos evaluando simultáneamente todas las opciones para remediar la situación para los usuarios afectados”, dijo Tx.
El puente permanece fuera de línea mientras Tx revisa su seguridad. El proyecto dijo que los holders no necesitan tomar ninguna medida y advirtió contra cuentas o sitios web que afirman poder recuperar los fondos.
El precio de XRP no se ha movido mucho, a pesar de los problemas en la red. El token vinculado a Ripple continúa rondando la marca de $1, con una capitalización de mercado de aproximadamente $64 mil millones, habiendo caído aproximadamente un 5,5% en los últimos 30 días.
Los traders en Myriad, un mercado de predicción creado por la empresa matriz de Decrypt, creen actualmente que XRP continuará manteniéndose en el punto de precio de $1 durante el resto de la semana.