امن وحماية المعلومات

تحديث استغلال جسر XRP: معاملة تكشف الثغرة وتنبه مكتب التحقيقات الفيدرالي

أعلنت منصة tx يوم 12 أغسطس أن جسر XRPL الخاص بها تعرض للاختراق في 9 أغسطس، بعد أن استغل مهاجم ثغرة في منطق كشف الإيداعات، وتمكن من سحب عملات XRP من احتياطي الجسر.

وضع القائد التقني رضا باشاش قيمة المبلغ المسروق عند 198,715.88 عملة XRP. ولا يزال الجسر متوقفًا عن العمل بينما يقيّم الفريق خيارات التعافي ويعزز البرنامج المتأثر، وفقًا لأحدث منشور له.

قالت الشركة إن الخلل تسبب في تسجيل معاملات لم تُسلّم XRP فعليًا إلى الجسر كإيداعات صحيحة. وقد سمح هذا بسك عملات XRP مُربوطة غير مدعومة على سلسلة tx. ثم سحب المهاجم عملات XRP حقيقية من المحفظة الاحتياطية مقابل تلك الأرصدة.

فشل فحوصات الوجهة في جسر tx

أوضحت tx أن الثغرة كانت في برنامج الجسر وليس في شبكة XRP Ledger نفسها. ووصف باشاش المشكلة بأنها خلل في منطق المرحّل (Relayer) الخاص بجسر XRPL، يتعلق بالمدفوعات عبر العملات وميزة DefaultRipple. وكان الفشل الأساسي، وفقًا للشركة والتحليلات المستقلة للسجل، هو عدم كفاية التحقق من الوجهة.

قبلت المرحّلات المعاملات التي تحمل رسالة الجسر المتوقعة دون التأكد من أن الوجهة هي فعلاً خزنة الجسر. وبمجرد أن شهد عدد كافٍ من المرحّلين على تلك الإيداعات المزيفة، قام منطق الجسر على جانب tx بإضافة أرصدة غير مدعومة يمكن استبدالها بعملات XRP حقيقية.

كما ورد سابقًا، تتبّع التحليل العام للسجل خروج 199,916.3 عملة XRP من الجسر في 94 دفعة خلال 97 دقيقة. هذا الرقم السابق يقيس عملات XRP المُفرج عنها من الاحتياطي، بينما يقول باشاش الآن إن 198,715.88 عملة XRP سُرقَت. ولم تقدم tx تفسيرًا عامًا للفرق البالغ حوالي 1,200 عملة XRP بين الرقمين.

ميزة DefaultRipple لم تستنزف XRP الأصلية

ركز النقاش المبكر حول الحادثة على ميزة DefaultRipple، وهي إعداد في XRP Ledger يُطبَّق على الأصول المصدرة. وجد تحليل XRPL.to أن عملات XRP الأصلية لم تغادر عبر آلية rippling. بدلاً من ذلك، كانت جميع عمليات إطلاق XRP المرصودة موقعة من إعداد التوقيع المتعدد الخاص بالجسر.

وجد التحليل 17 توقيعًا من أصل 28 توقيع مرحّل على مدفوعات الجسر، و21 مرحّلاً شهدوا على أول إيداع وهمي للمهاجم. تشير هذه الأدلة إلى منطق تحقق مشترك يقبل مدخلات غير صالحة، وليس إلى سرقة مفاتيح التوقيع.

هذا التمييز مهم لأن tx وصفت الحادثة بأنها “معزولة” عن عملات XRP المربوطة. الأصول المربوطة الأخرى تظل مدعومة بالكامل، وفقًا للشركة. أما عملات XRP المربوطة على سلسلة tx فهي غير مدعومة بالكامل حاليًا، ولم يعلن الفريق بعد عن آلية تعويض.

عملات XRP المسروقة مرت عبر THORChain وTornado Cash

قال باشاش إن عملات XRP المسروقة حُوِّلت إلى ETH، ثم نُقلت إلى شبكة إيثريوم عبر THORChain، وأُرسلت في النهاية إلى Tornado Cash. يصبح التتبع المباشر أكثر صعوبة بعد دخول الأموال إلى بروتوكول الخصوصية، على الرغم من أن المحققين ما زالوا قادرين على فحص سجل المعاملات المؤدي إلى تلك النقطة.

قالت tx إنها تتبعت الأصول المسروقة عبر السلاسل وقدّمت شكوى رسمية إلى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (FBI IC3). تضمن الملف سجلات المعاملات ومعلومات تعريف إضافية، وفقًا للمشروع. تقديم شكوى IC3 لا يعني في حد ذاته أن مكتب التحقيقات الفيدرالي فتح تحقيقًا جنائيًا.

تتناسب الحادثة مع نمط أمني أوسع. في تغطية ذات صلة، تسببت عمليات استغلال الجسور عبر السلاسل في خسائر تتجاوز 4 مليارات دولار منذ عام 2021، حيث وفرت الإخفاقات في التحقق عبر السلاسل للمهاجمين طريقًا إلى أصول غير مدعومة بشكل متكرر.

ماذا يحدث بعد ذلك لحاملي XRP المربوطة المتضررين

قالت tx إنها حددت الكود الضعيف وعالجته، لكن جسر XRPL لا يزال غير متصل بالإنترنت بينما يراجع الفريق تغييرات أمنية إضافية. ولم يعلن المشروع عن موعد لاستئناف عمليات الجسر.

كما تدرس الشركة طرقًا لمعالجة الخسائر للمستخدمين المتضررين، وقالت إنها ستنشر آلية وجدولًا زمنيًا في تحديث لاحق. في الوقت الحالي، تقول tx إن حاملي العملات لا يحتاجون إلى اتخاذ أي إجراء، وحذّرت المستخدمين من خدمات الاسترداد غير الرسمية.

التطورات المؤكدة القادمة التي يجب متابعتها هي التسوية النهائية للمبلغ المسروق، وأي استرداد أو تجميد للأموال، وخطة تعويض المستخدمين، وشروط إعادة فتح الجسر. وقال الفريق أيضًا إنه يعتزم متابعة تحديد هوية المهاجم ومحاكمته، لكن تلك النتيجة تظل معتمدة على التحقيق المستمر وعملية إنفاذ القانون.

أسئلة شائعة

س: كيف تم اختراق جسر XRPL الخاص بمنصة tx؟
ج: استغل المهاجم ثغرة في برنامج الجسر سمحت بتسجيل معاملات لم تُسلم عملات XRP فعليًا كإيداعات صحيحة، مما مكنه من سك عملات غير مدعومة وسحب XRP حقيقية من الاحتياطي.

س: هل تأثرت شبكة XRP Ledger نفسها بالاختراق؟
ج: لا. أكدت الشركة أن الثغرة كانت في برنامج الجسر وليس في شبكة XRP Ledger. ميزة DefaultRipple لم تستنزف XRP الأصلية، وجميع عمليات الإطلاق كانت موقعة من إعداد التوقيع المتعدد الخاص بالجسر.

س: ماذا سيفعل حاملو XRP المربوطة المتضررون؟
ج: في الوقت الحالي، لا يحتاج الحاملون إلى اتخاذ أي إجراء وفقًا للشركة. ستنشر tx خطة تعويض وآلية وجدولًا زمنيًا في تحديث لاحق، وحذّرت المستخدمين من التعامل مع خدمات الاسترداد غير الرسمية.

مبدعة العملات

مفكرة إبداعية في عالم التشفير، تبدع في تقديم أفكار جديدة واستراتيجيات مبتكرة في سوق العملات الرقمية.
زر الذهاب إلى الأعلى