Платформа связала взлом с уязвимостью стороннего инструмента: похищены 1.03亿 XRP и 31,890 ETH на $3.57亿美元
Криптобиржа сообщила о крупной краже, связанной с уязвимым сторонним backend-инструментом, который позволял подделывать инструкции по одобрению кошелька, что привело к потере ~103M XRP и 31"890 ETH (пересмотрено до ~$357M). Вывод средств остаётся приостановленным из-за неопределённости в том, что эксплойт полностью устранён, что повышает контрагентский риск и риск ликвидности. Инфраструктура атаки напоминает VPN-паттерны, связанные с группами, имеющими связи с Северной Кореей, усиливая опасения по поводу безопасности сектора.
Степень влияния
● Высокая
Инсайт ИИ · XRP/USDTИнсайт ИИ
▼ Медвежий
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Одна из торговых платформ сообщила, что из‑за уязвимости во внутреннем стороннем инструменте процесс одобрения операций кошелька был обманут поддельными командами, в результате чего похитили около 1.03亿 XRP и 31,890 ETH на общую сумму примерно $3.57亿美元. Оценка ущерба была немного повышена по сравнению с прежней — $3.516亿. Платформа приостановила вывод средств, поскольку не уверена, что уязвимость полностью закрыта, и опасается повторной кражи при преждевременном возобновлении вывода. По ее данным, характеристики IP‑адреса атакующих соответствуют VPN‑шаблонам, которые обычно используют известные хакерские группы, связанные с Северной Кореей.