Exploit d'un bridge cross-chain Tx : 199 916 XRP dérobés

Résumé du marché par IA
Un pont inter-chaînes entre Tx Chain et le XRP Ledger a été exploité via une logique défectueuse de reconnaissance des dépôts, permettant aux attaquants de frapper des soldes bridgés non adossés et de retirer ~199"916 XRP (~202 k$) en 97 minutes. Les services sont suspendus dans l'attente d'un audit, avec des mesures correctives en cours d'examen. L'incident met en évidence le risque persistant de vérification des ponts/relais et peut peser sur le sentiment et la liquidité à court terme autour de l'infrastructure liée à XRP, notamment compte tenu du blanchiment via THORChain et Tornado Cash.
Niveau d'impact
● Moyen
Actifs concernés
XRP/USDT-1.84%
Infos de l'IA · XRP/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon CoinDesk, un bridge cross-chain reliant Tx Chain au XRP Ledger a récemment été exploité via une faille dans le mécanisme d'identification des dépôts, permettant à des attaquants de dérober près de 200 000 XRP. L'équipe du projet explique que le système a enregistré à tort des transactions comme des dépôts alors que les fonds n'avaient pas été reçus. Des actifs "bridgés" ont ensuite été émis sur l'autre chaîne sans garantie d'actifs réels. Les données de transaction indiquent que l'attaque a eu lieu le 9 août. L'attaquant a monté des transactions donnant l'impression qu'un dépôt était finalisé, sans pour autant transférer de XRP vers l'adresse du bridge. Malgré cela, le système les a reconnues comme des dépôts valides et a crédité les soldes correspondants sur Tx Chain. L'attaquant a ensuite utilisé le processus standard de retrait pour convertir ces soldes non adossés en XRP réels, complétant ainsi l'exfiltration. L'équipe précise que l'origine du problème se situe dans la logique de détection des dépôts du bridge, et non dans des actions côté utilisateurs. La plateforme indépendante d'analyse de données et de transactions du XRP Ledger, XRPL, rapporte que le bridge a libéré environ 199 916 XRP en 97 minutes, au travers de 94 paiements, pour une valeur estimée à environ 202 000 $ au prix cité dans l'article. D'après XRPL, le programme de relais du système a classé à tort les transactions de l'attaquant comme des dépôts. Chaque transfert nécessite une autorisation de 17 des 28 relais, un contrôle qui n'a pas permis d'identifier les transactions anormales. XRPL rejette aussi des affirmations antérieures selon lesquelles la fonctionnalité "rippling" serait à l'origine du vol. La plateforme rappelle que le XRP natif ne se transfère pas via ce mécanisme, ce qui l'exclut comme cause de l'incident. Le projet a suspendu le service et évalue des mesures d'indemnisation. L'équipe indique que le bridge a été temporairement mis hors ligne, que le code concerné a été corrigé, et que les mouvements des fonds dérobés ont été suivis. Un signalement a été déposé auprès de l'Internet Crime Complaint Center du FBI, et des sociétés de forensic on-chain ainsi que des partenaires de sécurité ont été mobilisés. Reza Bashash, associé chez CoreNest Capital, lié à Coreum et Sologenic, affirme que l'attaquant a converti les XRP volés en Ether via THORChain, puis a transféré l'ensemble vers le mixer Tornado Cash, compliquant le traçage ultérieur. Tx précise examiner les options de remédiation pour les utilisateurs affectés. Le bridge restera hors ligne jusqu'à la fin de l'audit de sécurité. L'équipe indique qu'aucune action supplémentaire n'est requise à ce stade, tout en appelant à la vigilance face aux comptes ou sites prétendant pouvoir récupérer les fonds au nom des détenteurs. Pour rappel, Tx est un écosystème Layer 1 lancé en mars, issu de la fusion de la blockchain Coreum et de Sologenic, une plateforme de tokenisation et de trading construite sur le XRP Ledger. L'équipe indique que le bridge avait fait l'objet d'audits internes et tiers avant son lancement, sans que cette vulnérabilité ne soit identifiée.