Что нового?

Хакер вывел $200 000 из кроссчейн-моста XRP

https://max.ru/id229100338542_biz4

CRYPTO

DISCIPLINE STRATEGY FREEDOM
Administrator
Регистрация
14 Авг 2022
Сообщения
1,405
Реакции
248
Coin
591
XRP



Команда проекта tx раскрыла детали атаки на кроссчейн-мост, который соединяет с XRP Ledger с их блокчейном. Злоумышленник опустошил резервный кошелек, похитив $200 000.

An update on the XRPL bridge incident.

On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…

— tx (@txEcosystem) August 11, 2026

Инцидент произошел 9 августа. Атакующий воспользовался ошибкой в логике обработки депозитов: мост принимал за реальные поступления транзакции без XRP. На основе этих ложных записей система выпускала «обернутые» токены в сети tx, а хакер использовал их для вывода настоящих монет из хранилища.


Атака не затронула средства в мейннете, на централизованных и децентрализованных биржах, подчеркнули разработчики.


По данным сервиса xrpl.to, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось 493,5 XRP вместо изначальных примерно 200 410. Каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам.

Снимок экрана — 2026-08-12 в 08.11.44

Источник: xrpl.to.

Аналитики отметили, что киберпреступник не получал доступа к приватным ключам, а сам XRP Ledger работал без сбоев.


После выявления подозрительной активности команда tx остановила работу поста, исправила уязвимый код, привлекла блокчейн-экспертов и направила все данные по транзакциям в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты возмещения для пострадавших пользователей.

Взлом Harmony​


Параллельно хакерской атаке подвергся L1-блокчейн Harmony. Команда проекта заявила, что совместно с биржами работает над заморозкой похищенных средств и рассматривает варианты отката сети.

We are working with our team and appropriate exchanges to stop and freeze the funds.

We are working on a patch and rollback options.

Will update when we have new information. https://t.co/XB0nCwTAyN

— Harmony 💙 (@harmonyprotocol) August 12, 2026

Аналитик под ником Juiceberg сообщил, что через пустые блоки злоумышленник создал 4 млрд ONE — 26% от общего предложения токена. Из них 2,8 млрд он перевел на торговые площадки.


На фоне инцидента цена монеты обвалилась почти на 30%.

Снимок экрана — 2026-08-12 в 08.19.44

Источник: CoinGecko.

В июне 2022 года проект уже становился жертвой киберпреступников. Тогда Harmony потерял активы на $100 млн. Специалисты CertiK указали, что злоумышленник «каким-то образом» получил контроль над мультисиг-кошельком площадки.


Аналитики Elliptic заявили, что за взломом стояли хакеры из Северной Кореи. Позднее к аналогичному выводу пришли в ФБР.


Напомним, 10 августа неизвестные атаковали платформу Coinsbuy и похитили $8 млн. За несколько дней до этого киберпреступники опустошили Lightning-узлы через уязвимость в BTCPay.

Продолжить чтение...
 
Сверху