Кроссчейн-міст tx атаковано: хакер вивів $200 000 у XRP, а Harmony зазнає нового удару

Екосистема кроссчейн-мостів знову демонструє свою вразливість. Цього разу під удар потрапив міст, що з'єднує XRP Ledger з блокчейном проєкту tx. Зловмисник скористався критичною помилкою в логіці обробки депозитів і спустошив резервний гаманець, викравши близько $200 000.
Інцидент стався 9 серпня. Атакуючий виявив, що міст приймає транзакції без фактичної наявності XRP за реальні надходження. На основі цих хибних записів система генерувала «обгорнуті» токени в мережі tx, які хакер потім використовував для виведення справжніх монет зі сховища. Важливо підкреслити: кошти користувачів у мейннеті, а також на централізованих і децентралізованих біржах не постраждали.
Деталі атаки: 97 хвилин і 94 транзакції
За моїми даними, виведення коштів зайняло 97 хвилин. За цей час з адреси моста пішло майже 200 000 XRP (точна сума — $199 916) у 94 транзакціях на два нові гаманці. На балансі залишилося лише 493,5 XRP замість початкових ~200 410. Примітно, що кожен платіж підтверджували 17 із 28 ключів ретрансляторів — рівно стільки, скільки вимагалося за правилами мультипідпису. Це свідчить про те, що атакуючий не отримував доступу до приватних ключів, а сам XRP Ledger функціонував без збоїв.
Після виявлення підозрілої активності команда tx оперативно зупинила роботу моста, усунула вразливий код і залучила блокчейн-експертів для розслідування. Усі дані щодо транзакцій передано до Центру боротьби з інтернет-злочинами ФБР. Зараз розробники розглядають варіанти компенсації для постраждалих користувачів.
Harmony: повторний удар і обвал на 30%
Паралельно з атакою на tx, серйозному зламу піддався L1-блокчейн Harmony. Команда проєкту заявила, що спільно з біржами працює над заморозкою викрадених коштів і розглядає можливість відкату мережі. Аналітик під ніком Juiceberg повідомив, що зловмисник через порожні блоки створив 4 млрд ONE — це 26% від загальної пропозиції токена. З них 2,8 млрд уже переведено на торгові майданчики, що спровокувало обвал ціни майже на 30%.
Це не перший випадок зламу Harmony. У червні 2022 року проєкт уже втратив активи на $100 млн у результаті атаки на кроссчейн-міст Horizon. Тоді фахівці CertiK встановили, що зловмисник отримав контроль над мультисиг-гаманцем, а аналітики Elliptic і ФБР згодом пов'язали злам із північнокорейськими хакерами з Lazarus Group.
На тлі цих подій не можна не згадати й інші нещодавні інциденти: 10 серпня невідомі атакували платформу Coinsbuy, викравши $8 млн, а кількома днями раніше кіберзлочинці спустошили Lightning-вузли через вразливість у BTCPay.
Мій коментар: Ця серія атак підкреслює системну проблему безпеки в DeFi. Вразливості в логіці обробки транзакцій — це не баги, а архітектурні прорахунки, які потребують ретельнішого аудиту та стрес-тестування. Інвесторам варто переглянути свої ризики під час використання кроссчейн-мостів, поки індустрія не виробить єдині стандарти захисту.