Newsbit
Bekijk de app
Bekijk

Een softwarefout in een brug tussen de XRP Ledger en blockchainnetwerk tx heeft een aanvaller de kans gegeven om bijna 200.000 XRP buit te maken. De hacker liet het systeem geloven dat er XRP was gestort, terwijl die stortingen in werkelijkheid nooit hadden plaatsgevonden. Vervolgens kon hij wel echte XRP uit de reserves opnemen.

De aanval vond op 9 augustus plaats en duurde slechts 97 minuten voordat de bridge werd stilgelegd. De buit was op dat moment ongeveer 200.000 dollar waard. De kwetsbaarheid is inmiddels verholpen en de ontwikkelaars hebben de zaak gemeld bij de Amerikaanse autoriteiten.

Softwarefout laat nepstortingen doorgaan

Het beveiligingslek zat in een brug die de XRP Ledger verbindt met tx, het blockchainnetwerk dat voorheen bekendstond als Coreum. Via deze brug kunnen gebruikers hun XRP naar het andere netwerk verplaatsen.

Normaal gesproken wordt daarvoor eerst echte XRP vastgezet in een reservewallet. Pas daarna maakt de brug op het andere netwerk eenzelfde hoeveelheid tokens aan. Die tokens kunnen later weer worden ingewisseld voor de XRP die in reserve staat.

De aanvaller ontdekte echter een fout in dit systeem. De software registreerde bepaalde transacties als geldige stortingen, terwijl er in werkelijkheid geen XRP in de reservewallet terechtkwam. Toch kreeg de aanvaller op het tx-netwerk de bijbehorende tokens toegewezen.

Daarna draaide hij het proces simpelweg om. De ongedekte tokens werden teruggestuurd naar de bridge, waarna het systeem wél echte XRP uit de reserves uitbetaalde.

Op die manier kon de aanvaller bijna 200.000 XRP wegsluizen zonder daar eerst echte XRP tegenover te zetten.

Beveiligingssysteem keurde transacties gewoon goed

Opvallend is dat de beveiliging van de bridge niet rechtstreeks werd omzeild. Voor iedere opname moesten zogenoemde relayers toestemming geven. Deze programma’s controleren transacties op beide netwerken en bepalen of een uitbetaling mag plaatsvinden.

Van de 28 relayers gaven er telkens zeventien groen licht. Daarmee werd de vereiste meerderheid bereikt en kon de echte XRP uit de reservewallet worden uitbetaald.

Het probleem zat een stap eerder. De relayers vertrouwden op gegevens van de bridge, maar die gegevens waren door de softwarefout onjuist. Het systeem dacht dat de aanvaller XRP had gestort, terwijl dat niet het geval was.

Volgens tx controleerde de software niet goed of de XRP daadwerkelijk naar het juiste adres was verstuurd. Daardoor werden nepstortingen als geldig geregistreerd en zagen de relayers vervolgens geen reden om de opnames tegen te houden.

Gestolen XRP binnen enkele uren verplaatst

De aanval begon op 9 augustus rond 21.16 uur Nederlandse tijd. In slechts 97 minuten wist de aanvaller bijna 200.000 XRP uit de reserves van de bridge weg te sluizen. Daarna werd het systeem stilgelegd om verdere opnames te voorkomen.

De ontwikkelaars hebben de kwetsbaarheid inmiddels gevonden en de betreffende software aangepast. Tegelijkertijd zijn blockchainonderzoekers ingeschakeld om de gestolen XRP te volgen.

Daar is haast bij geboden. Het grootste deel van de buit werd binnen enkele uren na de aanval al via verschillende walletadressen verplaatst. Mogelijk probeert de aanvaller daarmee het spoor van de gestolen munten moeilijker te volgen.

Tx heeft de zaak inmiddels ook gemeld bij het Internet Crime Complaint Center van de FBI. Of getroffen gebruikers hun verloren XRP terugkrijgen, is nog niet bekend.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

hacker

Hackers stelen 4.000 Bitcoin met tegoedbonnen: ‘legt kritieke zwakte bloot’

hacker
claude, Anthropic
Hacker Cyberattack
Meer Hack nieuws

Meest gelezen

Big Bitcoin
US Capitol in Washington
tim cook