가상화폐 뉴스뉴스그들은 최근 XRP 관련 해킹 사건으로 막대한 이익을 얻었습니다

그들은 최근 XRP 관련 해킹 사건으로 막대한 이익을 얻었습니다

XRP Ledger(XRPL)와 거래 네트워크 간의 연결을 노린 공격자들이 상당량의 위조 XRP를 생성하여 자신들의 지갑으로 이체했습니다.

따르다 Bitcoin Sistemi Google News Button

XRP Ledger(XRPL)와 거래 네트워크를 연결하는 브리지가 소프트웨어의 심각한 보안 취약점을 악용한 공격으로 인해 중단되었습니다. 공격자는 실제 XRP를 예치하지 않고 브리지에 저장된 XRP를 생성하여 마치 유효한 예치금인 것처럼 위장한 후, 브리지의 예비 자금에서 실제 XRP를 인출했습니다.

tx 팀의 발표에 따르면, 해당 공격은 8월 9일에 발생했습니다. 브리지의 투자 감지 메커니즘 오류로 인해 XRP Ledger의 브리지 주소에 XRP가 전혀 도달하지 않았음에도 불구하고 일부 거래가 시스템에서 성공적인 입금으로 기록되었습니다.

가짜 XRP 잔액이 생성되었습니다

공격자는 이 취약점을 악용하여 실제 담보가 없는 브리지 XRP 잔액을 거래 체인에 생성했습니다. 그런 다음 이러한 담보가 없는 잔액을 사용하여 XRP Ledger의 브리지 준비금에서 실제 XRP를 인출했습니다.

텍사스 팀은 해당 사건과 관련하여 다음과 같은 성명을 발표했습니다.

“브리지 소프트웨어가 실제로 브리지에 XRP를 전달하지 않은 거래를 투자로 잘못 기록하고, 그 대가로 거래 체인에 브리지 XRP를 발행했습니다. 공격자는 이렇게 담보가 없는 잔액을 이용하여 실제 XRP를 예비 자금에서 인출했습니다.”

회사 측은 해당 다리가 공개되기 전에 여러 차례 내부 및 외부 보안 감사를 거쳤지만, 공격자는 이전에 발견되지 않았던 취약점을 악용했다고 밝혔습니다.

도난당한 금액은 약 20만 XRP(미화 약 20만 달러)로 추산됩니다.

tx 측에서 공유한 정보에 따르면, 이번 공격의 영향은 tx 체인의 브리지드 XRP에만 국한되었습니다. 공격 이후, 유통 중인 모든 브리지드 XRP는 더 이상 실제 XRP 준비금과 1:1로 연결되지 않는다고 밝혔습니다.

다른 담보 자산들은 모두 안전하게 확보된 것으로 알려졌습니다.

팀은 또한 중앙 집중식 거래소, 탈중앙화 거래소 또는 블록체인 상에 직접 보관된 토큰과 사용자 자금은 이번 사건의 영향을 받지 않았다고 강조했습니다.

해당 사건이 감지된 후 XRPL과 tx 간의 연결이 차단되었습니다. 보안 취약점이 확인되었으며, 취약점을 유발한 코드에 필요한 수정 조치가 이루어졌다고 보고되었습니다.

공격 이후 거래팀이 취한 다른 조치로는 도난당한 자금이 여러 블록체인 네트워크에서 어떻게 이동하는지 추적하고 블록체인 포렌식 회사와 협력하는 것이 있습니다.

또한 해당 회사는 FBI 인터넷 범죄 신고 센터(IC3)에 공격과 관련된 모든 거래 기록 및 공격자 식별에 도움이 될 수 있는 추가 정보를 포함한 공식 신고서를 제출했다고 발표했습니다.

tx 경영진은 이번 사건으로 피해를 입은 사용자들에게 어떻게 보상할지에 대해 다양한 방안을 검토 중이라고 밝혔습니다.

회사 측은 시행될 보상 메커니즘 및 절차 일정에 대한 자세한 내용은 추후 발표를 통해 공개할 예정이라고 밝혔습니다.

하지만 텍사스주는 공격자를 색출하고 기소하기 위해 가능한 모든 법적 수단을 동원할 것이라고 발표했습니다.

XRPL-tx 브리지는 보안 검토 및 시스템 업그레이드가 완료될 때까지 폐쇄된 상태로 유지됩니다.

*본 내용은 투자 조언이 아닙니다.

guest

0 댓글
최신
가장 오래된 최고 평점

주간 인기 뉴스