XRP-bridge gehackt: aanvaller steelt $200.000 door softwarefout
In dit artikel:
Een softwarefout in een bridge tussen de XRP Ledger en blockchainnetwerk tx, voorheen Coreum, heeft op 9 augustus een aanval mogelijk gemaakt. De aanvaller liet de bridge geloven dat hij XRP in de reservewallet had gestort, terwijl dat niet was gebeurd. Daardoor kreeg hij op tx ongedekte tokens en kon hij die vervolgens inwisselen voor echte XRP uit de reserves.
De aanval begon rond 21.16 uur Nederlandse tijd en duurde 97 minuten. In die tijd werd bijna 200.000 XRP buitgemaakt, destijds ongeveer 200.000 dollar waard. De beveiliging werd niet rechtstreeks omzeild: bij opnames moesten relayers goedkeuring geven en telkens stemden 17 van de 28 relayers in. Zij vertrouwden echter op foutieve gegevens van de bridge, die niet goed controleerde of XRP daadwerkelijk naar het juiste adres was gestuurd.
De bridge is stilgelegd en de kwetsbaarheid is inmiddels verholpen. Onderzoekers volgen de gestolen munten, waarvan het grootste deel binnen enkele uren via meerdere walletadressen werd verplaatst. Tx heeft de zaak gemeld bij het Amerikaanse Internet Crime Complaint Center van de FBI. Het is nog onduidelijk of gedupeerde gebruikers hun XRP terugkrijgen.
De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'