Live News

Slovenië is voor het eerst opgenomen in het Markets in Crypto-Assets Regulation (MiCA)-register van uitgevers van elektronische geldtoken (EMT) van...

Het is vijf jaar geleden dat El Salvador het eerste land werd dat Bitcoin als wettig betaalmiddel adopteerde...

Crypto-marktmaker Wintermute is naar verluidt van plan om de komende vijf jaar tot $1 miljard te investeren in datacenterinfrastructuur voor kunstm...

12/08/26

Volg ons:

XRP-brug liep voor $200.000 leeg nadat software valse stortingen voor echte aanzag

XRP-brug liep voor $200.000 leeg nadat software valse stortingen voor echte aanzag
Default Door Remote - 12 Aug 2026
Volgens TX registreerde de software van de bridge transacties als stortingen, ook al leverden ze nooit XRP aan de bridge. Dat gaf de aanvaller een overbrugde XRP op de tx-keten zonder de echte XRP die deze zou moeten ondersteunen. Die niet-gesteunde tokens gingen vervolgens terug door de brug en de aanvaller haalde echte XRP uit de reserve.

Hoe een aanvaller door een ontbrekende cheque XRP kon opnemen dat nooit was gestort. (Shaurya Malwa/CoinDesk) De afvoer begon om 19:16 UTC. Elke uitbetaling werd goedgekeurd door 17 van de 28 relayers van de brug, waarbij een meerderheid precies tekende zoals bedoeld, omdat de eigen gegevens van de brug hen vertelden dat de stortingen echt waren.

Relayers zijn programma's die zowel blockchains in de gaten houden als overdrachten goedkeuren wanneer uit de gegevens van de brug blijkt dat er een opname verschuldigd is.

De specifieke fout zat echter op één laag, omdat de relayercode betalingen verwerkte die de memo van de brug bevatten zonder eerst het bestemmingsadres te verifiëren.

tx bevestigde de fout in de detectie van stortingen in een update en zei dat de aanvaller software exploiteerde die ten onrechte transacties herkende die geen XRP aan de reserve opleverden.

Een update over het XRPL-brugincident.

Op 9 augustus werd de tx XRPL-brug geëxploiteerd en werd XRP uit de reserveportefeuille van de brug op de XRP Ledger gehaald. De brug is stopgezet, de kwetsbaarheid is geïdentificeerd en alle mogelijke oplossingen worden geëvalueerd. Dit…

— tx (@txEcosystem) 11 augustus 2026

Het project voegde eraan toe dat het de kwetsbare code heeft geïdentificeerd en gerepareerd, forensische specialisten op het gebied van blockchain heeft ingeschakeld en een klacht heeft ingediend bij het Internet Crime Complaint Center van de FBI. Er is niet gezegd hoe de getroffen houders genezen zullen worden.

Ondertussen bleef de gestolen XRP niet staan. Onchain-tracking laat zien dat het grootste deel binnen enkele uren verder is gegaan via verschillende andere adressen.