2 Minutės
Kas nutiko Coreum tilte
Sudėtingas 97 minučių trukmės išpuolis prieš Coreum tarpgrandinį tiltą lėmė maždaug 200 000 XRP praradimą. Grandinės analizė rodo, kad pažeidimas nebuvo susijęs su pačiu XRP Ledger tinklu, o su loginės validacijos spraga tilto indėlių tvarkymo procese. Užpuolikas manipuliavo grandinės sandoriais, apgaudinėdamas tiltą ir priversdamas jį laikyti netikrus indėlius teisėtais, kas leido neautorizuotai išimti XRP.
Kaip užpuolikas apgavo validatorius
Techninė priežastis
Tyrėjai nustatė, kad užpuolikas neįgijo privačių raktų ir tiesiogiai nekompromitavo validatorių paskyrų. Vietoje to, išnaudojimas rėmėsi specialiai paruoštais sandoriais, kuriuose buvo Wrapped-CORE žetonai ir suklastoti memo arba aprašymo laukai. Tilto validacijos logika tikrino žetonų pervedimus ir sandorių metaduomenis, tačiau nepatikrino, ar gavėjų adresai atitinka numatytas paskirties vietas. Dėl to netikri indėliai buvo priimti kaip tikras užstatas ir validatoriai patvirtino išeinančius XRP pervedimus.
Įrodymai grandinėje
Blockchain forensikos komandos atsekė pervedimų seką ir patvirtino neįprastą Wrapped-CORE judėjimo modelį, kuris įvyko prieš XRP išėmimus. Incidentas pabrėžia tarpgrandinių tiltų kylančias rizikas ir griežtos adresų bei būsenos patikros svarbą tilto išmaniųjų sutarčių ir relayer logikos lygyje.

Rinkos poveikis ir kainos reakcija
Trumpalaikė nuotaika
Šis išnaudojimas sukėlė trumpalaikę neigiamą nuotaiką dėl XRP ir atnaujino susirūpinimą tilto saugumu visoje kripto ekosistemoje. Rašymo metu XRP buvo prekiaujama šalia psichologinio 1 USD palaikymo lygio ir per dieną krito apie 2,5%. Svarbu pažymėti, kad pažeidžiamumas pačiame XRP Ledger nebuvo identifikuotas.
Rekomendacijos investuotojams
Rizikos valdymo gairės
Šis įvykis primena, kad infrastruktūros rizikos, įskaitant tarpgrandinius tiltus, išmaniąsias sutartis ir validatorių logiką, gali turėti įtakos turto eksponavimui net kai pagrindinės blokų grandinės lieka saugios. Kripto investuotojai turėtų įvertinti prieššalinių šalių ir tiltų riziką, riboti eksponavimą naujiems arba neaudituotiems tilto projektams ir teikti pirmenybę platformoms su išsamiais saugumo auditais bei griežtomis adresų patikros procedūromis.
Kūrėjams ir tilto operatoriams incidentas pabrėžia gilesnės apsaugos strategijos poreikį: pagerintos validacijos patikros, griežtesnė memo ir adresų verifikacija bei skaidrūs incidentų valdymo planai siekiant apsaugoti lėšas ir atkurti rinkos pasitikėjimą.








.webp)






Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.