Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
Een softwarefout in een brug tussen de XRP Ledger en blockchainnetwerk tx heeft een aanvaller de kans gegeven om bijna 200.000 XRP buit te maken. De hacker liet het systeem geloven dat er XRP was gestort, terwijl die stortingen in werkelijkheid nooit hadden plaatsgevonden. Vervolgens kon hij wel echte XRP uit de reserves opnemen.
De aanval vond op 9 augustus plaats en duurde slechts 97 minuten voordat de bridge werd stilgelegd. De buit was op dat moment ongeveer 200.000 dollar waard. De kwetsbaarheid is inmiddels verholpen en de ontwikkelaars hebben de zaak gemeld bij de Amerikaanse autoriteiten.
Het beveiligingslek zat in een brug die de XRP Ledger verbindt met tx, het blockchainnetwerk dat voorheen bekendstond als Coreum. Via deze brug kunnen gebruikers hun XRP naar het andere netwerk verplaatsen.
Normaal gesproken wordt daarvoor eerst echte XRP vastgezet in een reservewallet. Pas daarna maakt de brug op het andere netwerk eenzelfde hoeveelheid tokens aan. Die tokens kunnen later weer worden ingewisseld voor de XRP die in reserve staat.
De aanvaller ontdekte echter een fout in dit systeem. De software registreerde bepaalde transacties als geldige stortingen, terwijl er in werkelijkheid geen XRP in de reservewallet terechtkwam. Toch kreeg de aanvaller op het tx-netwerk de bijbehorende tokens toegewezen.
Daarna draaide hij het proces simpelweg om. De ongedekte tokens werden teruggestuurd naar de bridge, waarna het systeem wél echte XRP uit de reserves uitbetaalde.
Op die manier kon de aanvaller bijna 200.000 XRP wegsluizen zonder daar eerst echte XRP tegenover te zetten.
Opvallend is dat de beveiliging van de bridge niet rechtstreeks werd omzeild. Voor iedere opname moesten zogenoemde relayers toestemming geven. Deze programma’s controleren transacties op beide netwerken en bepalen of een uitbetaling mag plaatsvinden.
Van de 28 relayers gaven er telkens zeventien groen licht. Daarmee werd de vereiste meerderheid bereikt en kon de echte XRP uit de reservewallet worden uitbetaald.
Het probleem zat een stap eerder. De relayers vertrouwden op gegevens van de bridge, maar die gegevens waren door de softwarefout onjuist. Het systeem dacht dat de aanvaller XRP had gestort, terwijl dat niet het geval was.
Volgens tx controleerde de software niet goed of de XRP daadwerkelijk naar het juiste adres was verstuurd. Daardoor werden nepstortingen als geldig geregistreerd en zagen de relayers vervolgens geen reden om de opnames tegen te houden.
De aanval begon op 9 augustus rond 21.16 uur Nederlandse tijd. In slechts 97 minuten wist de aanvaller bijna 200.000 XRP uit de reserves van de bridge weg te sluizen. Daarna werd het systeem stilgelegd om verdere opnames te voorkomen.
De ontwikkelaars hebben de kwetsbaarheid inmiddels gevonden en de betreffende software aangepast. Tegelijkertijd zijn blockchainonderzoekers ingeschakeld om de gestolen XRP te volgen.
Daar is haast bij geboden. Het grootste deel van de buit werd binnen enkele uren na de aanval al via verschillende walletadressen verplaatst. Mogelijk probeert de aanvaller daarmee het spoor van de gestolen munten moeilijker te volgen.
Tx heeft de zaak inmiddels ook gemeld bij het Internet Crime Complaint Center van de FBI. Of getroffen gebruikers hun verloren XRP terugkrijgen, is nog niet bekend.
4.000 Bitcoins zijn verdwenen via een bug die valse munten liet ontstaan. Ruim 80 beurzen en bedrijven zitten nu zonder hun dekking.
Een nepversie van Claude verspreidt malware die wachtwoorden en gegevens uit meer dan 50 cryptowallets van gebruikers kan stelen.
Internationale opsporingsdiensten schakelen Sality uit, een berucht botnet dat jarenlang Bitcoin en Ethereum stal door gekopieerde walletadressen ongemerkt te vervangen.
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.
Tim Cook waarschuwt dat de AI hausse prijzen opdrijft. Apple verhoogt prijzen en ook Elon Musk maakt zich grote zorgen hierover.