Атака на кроссчейн-мост tx: хакер опустошил резервы XRP Ledger на $200 000

Экосистема XRP Ledger столкнулась с серьезным вызовом: 9 августа злоумышленник успешно эксплуатировал уязвимость в кроссчейн-мосте проекта tx, который связывает XRP Ledger с их собственным блокчейном. В результате атаки резервный кошелек моста был полностью опустошен — похищено около $200 000 в XRP.
Мой анализ инцидента показывает, что корень проблемы кроется в логике обработки депозитов. Мост ошибочно принимал транзакции без фактического перевода XRP за реальные поступления. На основе этих фиктивных записей система генерировала «обернутые» токены в сети tx, которые хакер затем обменивал на настоящие монеты из хранилища. Это классический пример атаки на доверие к валидаторам состояния, а не на криптографическую защиту.
Разработчики tx оперативно отреагировали: мост был остановлен, уязвимый код исправлен, а для расследования привлечены независимые блокчейн-эксперты. Все данные по транзакциям переданы в Центр по борьбе с интернет-преступлениями ФБР. Сейчас команда рассматривает варианты компенсации для пострадавших пользователей. Важно подчеркнуть, что средства в мейннете, а также на централизованных и децентрализованных биржах не пострадали.
Детали вывода средств
Согласно данным аналитического сервиса xrpl.to, процесс вывода занял 97 минут. За это время с адреса моста было отправлено почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось лишь 493,5 XRP вместо изначальных ~200 410. Примечательно, что каждая транзакция была подтверждена 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам мультисига. Это указывает на то, что атакующий либо контролировал достаточное количество ключей, либо нашел способ обойти порог подтверждения.
Ключевой вывод: киберпреступник не получил доступа к приватным ключам, а сам XRP Ledger функционировал без каких-либо сбоев. Это подчеркивает, что уязвимость была специфична для реализации моста tx, а не для базового протокола.
Параллельная атака на Harmony
В тот же период времени атаке подвергся L1-блокчейн Harmony. Аналитик под ником Juiceberg сообщил, что злоумышленник использовал пустые блоки для создания 4 млрд токенов ONE — это 26% от общего предложения. Из них 2,8 млрд были переведены на торговые площадки. На фоне инцидента цена монеты обрушилась почти на 30%. Команда Harmony заявила о совместной работе с биржами по заморозке средств и рассматривает возможность отката сети.
Это уже второй серьезный взлом для Harmony: в июне 2022 года проект потерял $100 млн через мост Horizon, и, по данным ФБР и Elliptic, за той атакой стояли северокорейские хакеры Lazarus Group. Текущий инцидент вновь поднимает вопросы о безопасности кроссчейн-решений.
Эти события происходят на фоне серии других атак: 10 августа была взломана платформа Coinsbuy ($8 млн ущерба), а ранее злоумышленники опустошили Lightning-узлы через уязвимость в BTCPay. Очевидно, что хакеры активно нацелились на мосты и инфраструктурные решения, где сложность кода часто превышает уровень его безопасности.
Мой вердикт: инцидент с tx — это тревожный сигнал для всей индустрии. Мосты остаются самым уязвимым звеном в экосистеме DeFi, и даже мультисиг-подтверждения не гарантируют защиту, если логика валидации депозитов flawed. Проектам необходимо проводить более тщательные аудиты и внедрять механизмы мониторинга аномалий в реальном времени, иначе мы увидим новые жертвы.