یک پل ارتباطی مبتنی بر شبکه XRP به دلیل نقص نرمافزاری، 200 هزار دلار از داراییهای کاربران را از دست داد. مشکل اصلی از آنجا ناشی میشد که سیستم نرمافزاری این پل قادر به تشخیص واریزیهای جعلی از واریزیهای واقعی نبود و به اشتباه تراکنشهای ساختگی را بهعنوان واریز معتبر پردازش میکرد.
این نوع حمله که به «حمله تزریق واریز جعلی» یا Fake Deposit Attack معروف است، یکی از آسیبپذیریهای شناختهشده در پروتکلهای بریج کراسچین است. مهاجم با ارسال تراکنشهایی که از نظر فنی معتبر به نظر میرسند اما در واقع ارزش واقعی منتقل نمیکنند، سیستم را فریب میدهد تا وجوه واقعی از طرف دیگر پل را آزاد کند.
پلهای بینزنجیرهای (Cross-chain Bridges) از جمله پرریسکترین زیرساختهای دیفای محسوب میشوند. در سالهای اخیر، حجم بالایی از سرمایه کریپتو از طریق آسیبپذیریهای مشابه از پلهای مختلف به سرقت رفته است؛ از جمله هکهای معروف Wormhole، Ronin و Nomad که مجموعاً صدها میلیون دلار خسارت وارد کردند.
این رویداد برای تریدرهایی که با XRP و اکوسیستم ریپل کار میکنند اهمیت دارد، زیرا نشان میدهد که حتی در شبکههایی با تاریخچه نسبتاً امن مانند XRP Ledger، ابزارهای جانبی و پلهای توسعهیافته توسط تیمهای ثالث میتوانند دارای نقصهای امنیتی جدی باشند. مبلغ 200 هزار دلار در مقیاس هکهای بزرگ کریپتو رقم چشمگیری نیست، اما این رویداد یادآور مهمی برای کاربران درباره خطرات استفاده از پروتکلهای بریج بدون بررسی دقیق امنیت آنهاست.
به کاربران توصیه میشود پیش از استفاده از هر پل کراسچین، از تأیید امنیتی مستقل (Audit) آن اطمینان حاصل کنند و تنها از پروتکلهای شناختهشده و با سابقه امنیتی قوی استفاده نمایند.
این خبر ترجمه و بازنویسی گزارشی از CoinDesk با عنوان اصلی «XRP bridge drained for $200,000 after software mistook fake deposits for real ones» است. تحلیل و جمعبندی فارسی از تریدیار است.