XRP FXRP flare scam

XRP-bridge blijft dicht na diefstal van bijna 199.000 XRP

Ripple Nieuws12 aug , 18:35
Bijna 199.000 XRP is verdwenen uit de reserves van een bridge tussen tx Chain en de XRP Ledger. De XRP Ledger zelf werd niet gehackt: de aanvaller misleidde software die moest controleren of stortingen werkelijk waren binnengekomen.
De schade staat volgens technisch verantwoordelijke Reza Bashash op 198.715,88 XRP. De bridge blijft offline en bridged XRP is op dit moment niet volledig door echte XRP gedekt.

Bridge zag nepstorting aan voor echte XRP

De aanval vond plaats op 9 augustus. In een officiële update bevestigt tx dat XRP uit de reservewallet van de bridge werd gehaald en dat de verbinding daarna werd stilgelegd.
De fout zat volgens het project in de relayers. Dat zijn systemen die transacties op de ene chain controleren voordat aan de andere kant tokens worden vrijgegeven.
Bij deze bridge ging die controle mis.
Bashash schrijft in zijn technische uitleg dat cross-currency payments samen met de DefaultRipple-functionaliteit een situatie creëerden waarin transacties als storting werden herkend zonder dat de verwachte XRP daadwerkelijk bij de bridge terechtkwam.

Aanvaller creëerde XRP zonder volledige dekking

Daar zat de geldmachine.
De relayers accepteerden de transacties als geldige stortingen. Daardoor kon op tx Chain bridged XRP worden aangemaakt waar aan de andere kant geen overeenkomstige XRP tegenover stond.
Vervolgens kon de aanvaller die ongedekte positie gebruiken om echte XRP uit de reservewallet op te nemen.
Dat verschil is belangrijk. Er werd geen nieuwe native XRP op de XRP Ledger gemaakt en de consensus van het netwerk werd niet gebroken.
De fout zat in de software die twee systemen met elkaar verbond.

XRP Ledger waarschuwt voor dit type controlefout

De officiële XRPL-documentatie laat zien waarom bridges en exchanges voorzichtig moeten omgaan met complexe betalingen.
Bij cross-currency payments kan een transactie verschillende valuta en betalingspaden gebruiken. De XRP Ledger beschrijft deze betalingen als transacties waarbij de verzonden en ontvangen asset van elkaar kunnen verschillen.
Voor bepaalde betalingen waarschuwen de ontwikkelaars bovendien expliciet dat externe systemen moeten kijken naar wat werkelijk is afgeleverd, en niet simpelweg naar een verwacht bedrag in de transactie. Een verkeerde interpretatie kan ertoe leiden dat een extern systeem waarde crediteert die feitelijk niet volledig is ontvangen.
Dat principe raakt precies het zwakke punt van een bridge: code moet niet alleen zien dat een transactie geldig bestaat, maar ook bewijzen dat de juiste waarde op de juiste bestemming aankwam.

Geen aanwijzing voor gestolen private keys

De aanval wijst volgens de beschikbare gegevens niet op gestolen sleutels van de bridge.
De XRP die werd uitbetaald, liep via de normale multisignature-opzet. De benodigde ondertekeningen werden dus geleverd door het systeem dat juist moest voorkomen dat onbevoegde opnames plaatsvonden.
Dat maakt de fout pijnlijker.
Een multisig-wallet kan opnames pas uitvoeren nadat meerdere partijen of systemen akkoord geven. Maar zo'n beveiliging helpt weinig wanneer meerdere relayers allemaal dezelfde verkeerde informatie accepteren.
De aanvaller hoefde de sleutels dan niet te stelen. Hij moest de verificatie overtuigen.

Gestolen XRP eindigt bij Tornado Cash

Na de diefstal begon de volgende fase.
Volgens Bashash werd de gestolen XRP omgezet in ether. De fondsen gingen vervolgens via THORChain naar Ethereum en belandden uiteindelijk bij Tornado Cash.
Tornado Cash maakt het mogelijk om de directe relatie tussen stortingen en latere opnames moeilijker te volgen. Daardoor wordt het vanaf dat punt lastiger om de uiteindelijke ontvanger alleen via openbare transacties vast te stellen.
Tx zegt de geldstromen over meerdere chains te hebben gevolgd en een melding te hebben ingediend bij het Internet Crime Complaint Center van de FBI. Daarbij zouden transactiedata en aanvullende informatie over mogelijke betrokkenen zijn meegestuurd.
Zo'n IC3-melding betekent niet automatisch dat de FBI een strafrechtelijk onderzoek heeft geopend.

Bridged XRP mist nu volledige dekking

Voor gebruikers zit het directe risico bij de reserves.
Tx stelt dat andere assets die via de bridge zijn uitgegeven volledig gedekt blijven. Voor bridged XRP geldt dat niet, omdat 198.715,88 XRP uit de reserve is verdwenen.
Een bridge werkt normaal gesproken simpel: tokens worden aan één kant vastgezet en aan de andere kant wordt een overeenkomstige versie uitgegeven.
Als de reserve wordt leeggetrokken, verdwijnt die één-op-éénverhouding. Er circuleren dan claims op XRP waarvoor niet langer genoeg echte XRP beschikbaar is.
Dat is precies waarom de bridge niet zomaar opnieuw kan openen.

Geen datum voor heropening of compensatie

Tx zegt dat de kwetsbare code is aangepast. Toch blijft de bridge offline terwijl het team aanvullende beveiligingsmaatregelen en oplossingen voor getroffen gebruikers onderzoekt.
Een datum voor nieuwe stortingen en opnames ontbreekt nog.
Ook ligt er nog geen definitief compensatieplan. Het project zegt later duidelijkheid te geven over het mechanisme en de planning voor gebruikers.
Gebruikers hoeven volgens tx voorlopig niets te doen. Dat maakt ongevraagde berichten over zogenaamd herstel van verdwenen XRP extra verdacht.
Voor XRP-houders blijft één technisch onderscheid overeind: de blockchain zelf hield stand.
De vraag ligt nu bij de bridge. Wie vult de ontbrekende 198.715,88 XRP aan voordat de deur weer opengaat?

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading