XRP Ledger(XRPL)とトランザクションネットワーク間のブリッジは、ソフトウェアの重大なセキュリティ脆弱性が悪用されたため停止しました。攻撃者は、実際のXRPを預け入れることなくブリッジXRPを作成し、ブリッジへの有効な預け入れであるかのように見せかけ、その後、ブリッジのリザーブから実際のXRPを引き出しました。
txチームの声明によると、この攻撃は8月9日に発生した。ブリッジの投資検出メカニズムのエラーにより、XRP Ledger上のブリッジアドレスにXRPが届いていないにもかかわらず、一部の取引がシステムによって入金成功として記録された。
偽のXRP残高が作成された
攻撃者はこの脆弱性を悪用し、実際には担保されていないブリッジXRP残高をトランザクションチェーン上に作成しました。そして、これらの担保のない残高を使用して、XRP Ledger上のブリッジ準備金から実際のXRPを引き出しました。
TXチームは、この件に関して以下の声明を発表しました。
「ブリッジソフトウェアは、実際にはブリッジにXRPが渡されていない取引を投資として誤って記録し、その見返りとしてトランザクションチェーン上でブリッジされたXRPを生成しました。攻撃者はその後、これらの裏付けのない残高を利用して、準備金から実際のXRPを引き出しました。」
同社はまた、問題の橋梁は公開前に複数の社内および第三者機関によるセキュリティ監査を受けていたが、攻撃者はこれまで発見されていなかった脆弱性を悪用したと述べた。
盗まれた金額は20万XRP(約20万ドル)と推定されている。
txが共有した情報によると、今回の攻撃の影響はtxチェーン上のブリッジされたXRPに限定されたとのことです。攻撃後、流通しているすべてのブリッジされたXRPは、実際のXRP準備金との1対1の裏付けがなくなったと発表されました。
その他の担保付き資産は、すべて安全に保全されたと報じられている。
同チームはまた、中央集権型取引所、分散型取引所、またはブロックチェーン上に直接保有されているトークンやユーザー資金は、今回の事件の影響を受けていないことを強調した。
インシデントが検知された後、XRPLとtx間のブリッジがシャットダウンされました。セキュリティ上の脆弱性が特定され、脆弱性の原因となったコードに必要な修正が行われたと報告されています。
攻撃後、txチームが講じたその他の対策には、盗まれた資金が様々なブロックチェーンネットワークを横断して移動した経路の追跡や、ブロックチェーンフォレンジック企業との連携などが含まれる。
同社はまた、今回の攻撃に関連するすべての取引記録や、攻撃者の特定に役立つ可能性のある追加情報を含め、FBIインターネット犯罪苦情センター(IC3)に正式な苦情を申し立てたと発表した。
TXマネジメントは、今回の事件の影響を受けたユーザーへの補償方法について、様々な選択肢を検討していると述べた。
同社は、実施される補償メカニズムの詳細および手続きのスケジュールについては、後日改めて発表すると述べた。
しかし、テキサス州は、攻撃者を特定し訴追するために、利用可能なすべての法的手段を講じると発表した。
XRPL-txブリッジは、セキュリティレビューとシステムアップグレードが完了するまで閉鎖されたままとなります。
※これは投資アドバイスではありません。


