Атакующий создал необеспеченные XRPXRP$1.02+1.30% в другом блокчейне и обменял их на реальные монеты из резерва моста. Ущерб составил $200 000, после инцидента мост остановлен, а оператор подал жалобу в ФБР.
Уязвимость в коде моста позволила обменять фейковые XRP на реальные
Мост — это протокол, который позволяет переводить активы между разными блокчейнами. Атакующий использовал уязвимость в программном обеспечении: система ошибочно приняла фейковые депозиты за настоящие.
Злоумышленник создал необеспеченные токены XRP в другом блокчейне, а затем обменял их на реальные XRP из резерва моста. В результате протокол потерял $200 000 в реальных монетах.
Оператор остановил мост и обратился в ФБР
После обнаружения инцидента работа моста была приостановлена. Оператор сервиса подал официальную жалобу в ФБР — это表明 серьезность инцидента для властей США.
Инциденты с мостами остаются одной из самых частых причин потерь средств в DeFi — пользователям стоит учитывать риски при использовании кроссчейн-протоколов.
На данный момент нет информации о том, удалось ли вернуть украденные средства и когда мост возобновит работу. Расследование продолжается.
Почему атаки на кроссчейн-мосты продолжаются
Этот случай вновь поднимает вопрос безопасности кроссчейн-мостов, которые неоднократно становились целью хакеров. Ранее аналогичные атаки приводили к потерям на сотни миллионов долларов.
Уязвимость, при которой программное обеспечение не отличает фейковые депозиты от реальных, указывает на необходимость более тщательного аудита кода мостов перед запуском. Инцидент с мостом XRP может повлиять на доверие пользователей к кроссчейн-решениям в целом, однако рынок пока не показал значительной реакции на это событие. Остаётся открытым вопрос: ужесточат ли операторы мостов стандарты безопасности после этого взлома или индустрия продолжит полагаться на постфактум-расследования.