Новини криптоміра

12.08.2026
07:29

Кроссчейн-міст tx на XRP Ledger зламано: хакер вивів $200 000

XRP

Моя команда аналітиків зафіксувала чергову серйозну прогалину в інфраструктурі кроссчейн-взаємодії. Цього разу під удар потрапив міст, що з'єднує XRP Ledger із блокчейном tx. Інцидент стався 9 серпня, і зловмиснику вдалося повністю спустошити резервний гаманець моста, викравши близько $200 000 у XRP.

Суть атаки криється в критичній помилці логіки обробки депозитів. Міст помилково приймав транзакції без фактичного переказу XRP за реальні надходження коштів. На основі цих фіктивних записів система генерувала «обгорнуті» токени в мережі tx, які хакер потім використовував для виведення справжніх монет зі сховища. Це класичний маневр із підміною даних, але виконаний на рідкість чисто.

Важливо підкреслити, що атака мала точковий характер і не зачепила кошти користувачів у мейннеті, а також на централізованих і децентралізованих біржах. Розробники tx оперативно відреагували: міст було зупинено, вразливий код ідентифіковано та виправлено. Для розслідування залучено незалежних блокчейн-експертів, а всі дані щодо транзакцій передано до Центру боротьби з інтернет-злочинами ФБР. Зараз команда оцінює варіанти компенсації для постраждалих.

Деталі експлуатації

За моїми даними, виведення коштів зайняло 97 хвилин. За цей час з адреси моста пішло майже 200 000 XRP (точна сума — $199 916) у 94 транзакціях, розподілених на два нові гаманці. На балансі залишилося лише 493,5 XRP замість початкових ~200 410. Примітно, що кожен платіж підтверджували 17 із 28 ключів ретрансляторів — рівно стільки, скільки вимагалося за правилами мультисига. Це свідчить про те, що зловмисник або знайшов спосіб обійти поріг, або діяв у межах легітимного процесу, але з підробленими вхідними даними. Ключовий момент: хакер не отримав доступу до приватних ключів, а сам XRP Ledger функціонував без збоїв.

Паралельний удар по Harmony

У той самий період часу атаки зазнав і L1-блокчейн Harmony. Команда проєкту підтвердила, що спільно з біржами заморожує викрадені кошти та розглядає варіанти відкату мережі. Аналітик під ніком Juiceberg виявив, що через порожні блоки зловмисник згенерував 4 млрд ONE — це 26% від усієї пропозиції токена. Із них 2,8 млрд було переведено на торгові майданчики. Реакція ринку не змусила себе чекати: ціна ONE обвалилася майже на 30%.

Це вже не перший випадок для Harmony. У червні 2022 року проєкт втратив $100 млн унаслідок зламу моста Horizon. Тоді фахівці CertiK зафіксували компрометацію мультисиг-гаманця, а аналітики Elliptic і ФБР приписали атаку північнокорейському угрупованню Lazarus. Нинішній інцидент знову порушує питання безпеки міжмережевих мостів, які залишаються найвразливішою ланкою в екосистемі DeFi.

Мій коментар: Подібні атаки — системна проблема, а не випадковість. Мости — це складні конструкції, де кожна логічна помилка може стати точкою входу для хакера. Інвесторам варто переглянути підхід до зберігання активів на таких протоколах, а розробникам — впроваджувати багаторівневі перевірки автентичності транзакцій, а не покладатися на стандартні механізми підтвердження.