XRPL–tx Köprüsüne Saldırı: 200 Bin XRP Çalındı
XRP Ledger (XRPL) ile tx ağı arasında varlık transferini sağlayan köprü, kritik bir yazılım açığının istismar edilmesinin ardından kullanıma kapatıldı. Saldırganların, gerçekte XRP yatırılmamış işlemleri geçerli mevduat olarak sisteme kaydettirerek karşılıksız bridged XRP oluşturduğu ve daha sonra köprü rezervindeki gerçek XRP’leri çektiği bildirildi.
tx ekibinin açıklamasına göre saldırı 9 Ağustos’ta gerçekleşti. Köprünün XRP yatırımlarını doğrulayan mekanizmasındaki hata nedeniyle, XRPL üzerinde köprü adresine herhangi bir XRP gönderilmemesine rağmen bazı işlemler başarılı yatırma işlemleri olarak kabul edildi.
İçindekiler
Karşılıksız XRP Üretildi
Saldırgan, söz konusu açığı kullanarak tx zincirinde gerçek teminatla desteklenmeyen bridged XRP bakiyeleri oluşturdu. Ardından bu bakiyeleri kullanarak XRPL tarafındaki köprü rezervinden gerçek XRP çekti.
tx, köprü yazılımının XRP teslim edilmemiş işlemleri hatalı biçimde yatırma olarak değerlendirdiğini ve bunlara karşılık tx zincirinde bridged XRP bastığını açıkladı.
Şirket, köprünün kullanıma açılmasından önce hem şirket içi hem de üçüncü taraf güvenlik denetimlerinden geçirildiğini, ancak açığın bu kontroller sırasında tespit edilemediğini belirtti.
Çalınan miktarın yaklaşık 200.000 XRP, yani yaklaşık 200 bin dolar olduğu tahmin ediliyor.
tx tarafından paylaşılan bilgilere göre saldırının etkisi yalnızca tx zincirindeki bridged XRP varlığıyla sınırlı kaldı. Saldırı sonrasında dolaşımdaki bridged XRP’nin tamamının mevcut XRP rezervleriyle bire bir desteklenmediği ifade edildi. Diğer köprülenmiş varlıkların ise tamamen teminatlandırılmış olduğu belirtildi.
Köprü Durduruldu
Saldırının tespit edilmesinin ardından XRPL ile tx arasındaki köprünün faaliyetleri askıya alındı. Açığa neden olan kodun belirlenerek gerekli güvenlik düzeltmelerinin uygulandığı açıklandı.
tx ayrıca çalınan fonların farklı blockchain ağlarındaki hareketlerini izlemeye başladı ve blockchain adli analiz şirketleriyle iş birliği yaptı.
Şirket, saldırıya ilişkin işlem kayıtları ve saldırganın kimliğinin belirlenmesine yardımcı olabilecek bilgilerle birlikte FBI Internet Crime Complaint Center’a (IC3) resmi bildirimde bulunduğunu duyurdu.
tx yönetimi, olaydan etkilenen kullanıcıların zararlarının nasıl karşılanabileceğine yönelik farklı seçenekleri değerlendirdiğini açıkladı. Telafi mekanizması ve uygulanacak sürece ilişkin ayrıntıların ilerleyen dönemde paylaşılacağı belirtildi.
XRPL–tx köprüsünün ise güvenlik incelemeleri ve sistemin güçlendirilmesine yönelik çalışmalar tamamlanana kadar kapalı kalması bekleniyor.
