سرقت ۲۰۰ هزار واحد ریپل از پل بلاک چینی کوریوم به دلیل نقص فنی
پل بلاک چینی کوریوم (Coreum) که شبکه کوریوم را به ریپل متصل میکند، در تاریخ ۹ اوت هدف یک حمله سایبری قرار گرفت که منجر به خروج غیرقانونی نزدیک به ۲۰۰,۰۰۰ واحد ریپل (XRP) شد.
تحلیلهای آنچین نشان میدهد که این حادثه ناشی از نقص در منطق ریلیر (Relayer) این پل بوده و امنیت شبکه اصلی ریپل (XRPL) به هیچ وجه به خطر نیفتاده است.
در این حمله، هکر با بهرهبرداری از یک باگ در فرآیند تأیید تراکنشها، توانست سیستم را فریب دهد تا انتقالهای عادی بین کیف پولهای شخصی خود را به عنوان سپردهگذاری در پل شناسایی کند. بر اساس گزارشها، در مجموع ۱۹۹,۹۱۶.۳ واحد XRP طی ۹۴ تراکنش و در بازه زمانی ۹۷ دقیقه از حساب پل خارج شد و موجودی آن را به کمتر از ۵۰۰ واحد رساند.
جزئیات فنی نفوذ به پل کوریوم
برخلاف شایعات اولیه که علت حادثه را تنظیمات DefaultRipple در شبکه ریپل میدانستند، بررسیهای دقیقتر نشان داد که کد عمومی ریلیر کوریوم، مقصد تراکنشهای ورودی را با آدرس پل تطبیق نمیداد. این نقص به مهاجم اجازه داد تا با ارسال توکنهای رپد شده (Wrapped Tokens) بین آدرسهای تحت کنترل خود و افزودن مموهای (Memo) خاص، تأییدیه ۲۱ ریلیر را دریافت کرده و اعتبار کاذب در شبکه مقصد ایجاد کند. در نهایت، مهاجم از فرآیند برداشت عادی پل برای خارج کردن ریپلهای واقعی استفاده کرد.
در حال حاضر فعالیت این پل متوقف شده و تیم کوریوم (Coreum) در حال بررسی نهایی برای رفع نقص تایید مقصد و بازگشایی امن مجدد است. تاکنون هویت مهاجم شناسایی نشده و بخش بزرگی از داراییهای مسروقه به کیف پولهای واسطه منتقل شده است.

