XRP Ledger ile Coreum’dan yeniden markalanan tx blok zinciri arasındaki XRP köprüsü, bir yazılım hatasının sahte yatırımları gerçek gibi kaydetmesi sonucu yaklaşık 200.000 XRP kaybetti. CoinDesk’in aktardığına göre saldırgan, gerçekte köprü rezervine XRP göndermeden tx tarafında karşılığı olmayan köprülenmiş XRP oluşturdu ve bunları kullanarak rezerv cüzdanındaki gerçek XRP’leri çekti.
Olay, zincirler arası köprülerin güvenlik modelindeki zayıf noktaları yeniden gündeme taşıyor. Bu tür sistemlerde kullanıcılar bir zincirde varlığı rezerv cüzdanına gönderir, diğer zincirde buna karşılık gelen temsili token alır; dönüş işleminde ise temsili token yakılarak ya da iade edilerek rezervdeki gerçek varlık çözülür. Bu mekanizmadaki doğrulama katmanı yanlış çalıştığında, rezervde gerçek karşılığı bulunmayan tokenlar sistemden değer çekmek için kullanılabiliyor.
CoinDesk’e göre köprüden çıkışlar 9 Ağustos’ta 19:16 UTC’de başladı ve sistem durdurulana kadar 97 dakika sürdü. Her ödeme, köprünün 28 aktarıcısından 17’si tarafından onaylandı; aktarıcılar, köprünün kendi kayıtlarında yatırımlar gerçek göründüğü için tasarlandığı şekilde imza verdi.
Hatanın, köprü yazılımının belirli işlemleri işlerken varış adresini doğrulamadan köprüye ait notu taşıyan ödemeleri mevduat gibi tanımasından kaynaklandığı bildirildi. tx, saldırganın rezerv cüzdanına XRP teslim etmeyen işlemleri sistem tarafından mevduat gibi algılatabildiğini doğruladı.
tx, köprüyü durdurduğunu, savunmasız kodu tespit edip düzelttiğini, blok zinciri adli analiz uzmanlarıyla çalıştığını ve FBI’ın Internet Crime Complaint Center birimine şikayette bulunduğunu söyledi. Proje, etkilenen kullanıcıların nasıl telafi edileceğine ilişkin henüz bir açıklama yapmadı; CoinDesk ayrıca çalınan XRP’nin büyük bölümünün saatler içinde başka adreslere taşındığını bildirdi.