مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

سرقت ۲۰۰ هزار واحد ریپل از پل بلاک چینی کوریوم به دلیل نقص فنی

پل بلاک چینی کوریوم (Coreum) که شبکه کوریوم را به ریپل متصل می‌کند، در تاریخ ۹ اوت هدف یک حمله سایبری قرار گرفت که منجر به خروج غیرقانونی نزدیک به ۲۰۰,۰۰۰ واحد ریپل (XRP) شد.

تحلیل‌های آنچین نشان می‌دهد که این حادثه ناشی از نقص در منطق ریلیر (Relayer) این پل بوده و امنیت شبکه اصلی ریپل (XRPL) به هیچ وجه به خطر نیفتاده است.

در این حمله، هکر با بهره‌برداری از یک باگ در فرآیند تأیید تراکنش‌ها، توانست سیستم را فریب دهد تا انتقال‌های عادی بین کیف پول‌های شخصی خود را به عنوان سپرده‌گذاری در پل شناسایی کند. بر اساس گزارش‌ها، در مجموع ۱۹۹,۹۱۶.۳ واحد XRP طی ۹۴ تراکنش و در بازه زمانی ۹۷ دقیقه از حساب پل خارج شد و موجودی آن را به کمتر از ۵۰۰ واحد رساند.

جزئیات فنی نفوذ به پل کوریوم

برخلاف شایعات اولیه که علت حادثه را تنظیمات DefaultRipple در شبکه ریپل می‌دانستند، بررسی‌های دقیق‌تر نشان داد که کد عمومی ریلیر کوریوم، مقصد تراکنش‌های ورودی را با آدرس پل تطبیق نمی‌داد. این نقص به مهاجم اجازه داد تا با ارسال توکن‌های رپد شده (Wrapped Tokens) بین آدرس‌های تحت کنترل خود و افزودن مموهای (Memo) خاص، تأییدیه ۲۱ ریلیر را دریافت کرده و اعتبار کاذب در شبکه مقصد ایجاد کند. در نهایت، مهاجم از فرآیند برداشت عادی پل برای خارج کردن ریپل‌های واقعی استفاده کرد.

در حال حاضر فعالیت این پل متوقف شده و تیم کوریوم (Coreum) در حال بررسی نهایی برای رفع نقص تایید مقصد و بازگشایی امن مجدد است. تاکنون هویت مهاجم شناسایی نشده و بخش بزرگی از دارایی‌های مسروقه به کیف پول‌های واسطه منتقل شده است.