Криптомост TX потерял резервы XRP на 200 тысяч долларов в результате программного бага

Криптомост TX потерял почти весь резерв XRP на сумму 200 тысяч долларов из-за программного бага. Злоумышленники вывели средства без кражи ключей, используя уязвимость проверки транзакций.

ICE•Автор: Йосеф Долгопольский
Источник •
Криптомост TX потерял резервы XRP на 200 тысяч долларов в результате программного бага
Фото: ICE / קריפטו (צילום shutterstock)

Криптомост TX, известный ранее как Coreum, потерял 9 августа почти весь свой резерв XRP в результате программного бага. Запрещенные лазейки и уязвимости позволили вывести из моста 199 916,3 монет XRP на сумму около 200 тысяч долларов всего за 97 минут. После атаки на балансе моста осталось лишь 493,5 XRP, что составляет примерно 0,3% от первоначального резерва. По данным CoinDesk, мост остается отключенным, а об инциденте сообщено властям США.

Анатомия эксплойта

Необычной деталью инцидента стало то, что ключ подписи моста не был скомпрометирован. Каждая из 94 одобренных транзакций представляла собой корректную мультиподписную сделку, подписанную 17 из 28 необходимых подписантов. Иными словами, сам механизм безопасности работал так, как и задумывалось. Проблема заключалась на этапе, предшествующем подтверждению: программа моста проверяла историю транзакций в поисках переводов с подходящим «MEMO» (короткое сообщение, сопровождающее перевод и служащее для идентификации), но программное обеспечение не проверяло, были ли средства действительно отправлены на адрес самого моста.

Уязвимость стала возможной из-за особенностей работы сети XRP Ledger. Когда включена настройка по умолчанию, транзакции третьих лиц могут отображаться в истории аккаунта, даже если сам аккаунт не инициировал и не получал их напрямую. Злоумышленник воспользовался этим поведением: он отправил XRP самому себе, добавил в транзакцию искомый мостом MEMO, и система интерпретировала это действие как настоящий депозитный перевод. После этого был автоматически выполнен встречный платеж на другой стороне моста.

Масштабы ущерба и вывод средств

Проблема не ограничилась только монетами XRP. Согласно отчетам, та же уязвимость позволила сгенерировать около 4,36 миллиона единиц токенов TX, чья теоретическая стоимость значительно превышала реально доступную ликвидность. Большая их часть не была распродана. Часть похищенных средств злоумышленник конвертировал из XRP в Ethereum, провел через протокол THORChain и перенаправил в миксер Tornado Cash, позволяющий скрывать связи между блокчейн-адресами.

Данный инцидент наглядно демонстрирует уязвимость межсетевых мостов: мультиподпись не защищает систему, если проверка исходных данных опирается на ошибочную логику. В этом случае никому не потребовалось красть закрытые ключи. Достаточно было отправить транзакцию, содержащую параметры, которые программа ожидает увидеть.

После атаки в ФБР была подана официальная жалоба, мост остается замороженным, а программа компенсации пользователям на текущий момент не объявлена.

Читайте также