CoinDesk#XRP#bridge_hack#دیفای#امنیت_کریپتو#ریپل
پل XRP به خاطر شناسایی اشتباه واریزیهای جعلی ۲۰۰ هزار دلار تخلیه شد
۲۱ مرداد ۱۴۰۵
پل XRP به دلیل نقص نرمافزاری و شناسایی اشتباه واریزیهای جعلی، ۲۰۰ هزار دلار خسارت دید. آسیبپذیری بریج کراسچین.
یک پل ارتباطی مبتنی بر شبکه XRP به دلیل نقص نرمافزاری، ۲۰۰ هزار دلار از داراییهای کاربران را از دست داد. مشکل اصلی از آنجا ناشی میشد که سیستم نرمافزاری این پل قادر به تشخیص واریزیهای جعلی از واریزیهای واقعی نبود و به اشتباه تراکنشهای ساختگی را بهعنوان واریز معتبر پردازش میکرد.
این نوع حمله که به «حمله تزریق واریز جعلی» یا Fake Deposit Attack معروف است، یکی از آسیبپذیریهای شناختهشده در پروتکلهای بریج کراسچین است. مهاجم با ارسال تراکنشهایی که از نظر فنی معتبر به نظر میرسند اما در واقع ارزش واقعی منتقل نمیکنند، سیستم را فریب میدهد تا وجوه واقعی از طرف دیگر پل را آزاد کند.
پلهای بینزنجیرهای (Cross-chain Bridges) از جمله پرریسکترین زیرساختهای دیفای محسوب میشوند. در سالهای اخیر، حجم بالایی از سرمایه کریپتو از طریق آسیبپذیریهای مشابه از پلهای مختلف به سرقت رفته است؛ از جمله هکهای معروف Wormhole، Ronin و Nomad که مجموعاً صدها میلیون دلار خسارت وارد کردند.
این رویداد برای تریدرهایی که با XRP و اکوسیستم ریپل کار میکنند اهمیت دارد، زیرا نشان میدهد که حتی در شبکههایی با تاریخچه نسبتاً امن مانند XRP Ledger، ابزارهای جانبی و پلهای توسعهیافته توسط تیمهای ثالث میتوانند دارای نقصهای امنیتی جدی باشند. مبلغ ۲۰۰ هزار دلار در مقیاس هکهای بزرگ کریپتو رقم چشمگیری نیست، اما این رویداد یادآور مهمی برای کاربران درباره خطرات استفاده از پروتکلهای بریج بدون بررسی دقیق امنیت آنهاست.
به کاربران توصیه میشود پیش از استفاده از هر پل کراسچین، از تأیید امنیتی مستقل (Audit) آن اطمینان حاصل کنند و تنها از پروتکلهای شناختهشده و با سابقه امنیتی قوی استفاده نمایند.