Параллельно взлому подвергся L1-блокчейн Harmony
Команда проекта tx раскрыла детали атаки на кроссчейн-мост, который соединяет с XRP Ledger с их блокчейном. Злоумышленник опустошил резервный кошелек, похитив $200 000.
Инцидент произошел 9 августа. Атакующий воспользовался ошибкой в логике обработки депозитов: мост принимал за реальные поступления транзакции без XRP. На основе этих ложных записей система выпускала «обернутые» токены в сети tx, а хакер использовал их для вывода настоящих монет из хранилища.
Атака не затронула средства в мейннете, на централизованных и децентрализованных биржах, подчеркнули разработчики.
По данным сервиса xrpl.to, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось 493,5 XRP вместо изначальных примерно 200 410. Каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам.

Источник: xrpl.to.
Аналитики отметили, что киберпреступник не получал доступа к приватным ключам, а сам XRP Ledger работал без сбоев.
После выявления подозрительной активности команда tx остановила работу поста, исправила уязвимый код, привлекла блокчейн-экспертов и направила все данные по транзакциям в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты возмещения для пострадавших пользователей.
Взлом Harmony
Параллельно хакерской атаке подвергся L1-блокчейн Harmony. Команда проекта заявила, что совместно с биржами работает над заморозкой похищенных средств и рассматривает варианты отката сети.
Аналитик под ником Juiceberg сообщил, что через пустые блоки злоумышленник создал 4 млрд ONE — 26% от общего предложения токена. Из них 2,8 млрд он перевел на торговые площадки.
На фоне инцидента цена монеты обвалилась почти на 30%.

Источник: CoinGecko.
В июне 2022 года проект уже становился жертвой киберпреступников. Тогда Harmony потерял активы на $100 млн. Специалисты CertiK указали, что злоумышленник «каким-то образом» получил контроль над мультисиг-кошельком площадки.
Аналитики Elliptic заявили, что за взломом стояли хакеры из Северной Кореи. Позднее к аналогичному выводу пришли в ФБР.
Напомним, 10 августа неизвестные атаковали платформу Coinsbuy и похитили $8 млн. За несколько дней до этого киберпреступники опустошили Lightning-узлы через уязвимость в BTCPay.