Coreum (Coreum) tabanlı zincirler arası köprüde depolama doğrulamasında yaşanan bir hata nedeniyle, toplam teminatın %99,7'sine denk gelen 199.916 Ripple(XRP) sızdırıldı. Saldırgan, köprüye gerçekte hiç XRP göndermeden işlemi 'geçerli bir depolama' gibi gösterdi ve rezervlerden bu tutarı çekmeyi başardı.
Protos'un haberine göre saldırı 9'unda (yerel saatle) gerçekleşti ve zarar 200 bin doları aştı. Çekimler 94 ayrı işlemde yapıldı; her işlemin altında birden fazla köprü aktarıcısının (relayer) imzası bulunuyordu.
Olayın nedeni özel anahtar hırsızlığı değil, aktarıcı yazılımındaki bir doğrulama hatası olarak gösteriliyor. Aktarıcılar, farklı blok zincirlerindeki işlemleri izleyip varlık transferi için gereken kanıtları sisteme sunan operatörler olarak görev yapıyor.
Saldırı, XRP Ledger üzerindeki işlemlere eklenen 'memo' alanını hedef aldı. Aktarıcı yazılımı, köprü hesabının işlem geçmişinde Coreum alıcısına ait memo bilgisi taşıyan ödemeleri takip ediyordu.
Asıl sorun, yazılımın ödemenin gerçek varış noktasını hiç kontrol etmemesiydi. İşlemlerde görünüşte geçerli bir memo vardı, fakat XRP'nin gittiği adres köprü hesabı değil, saldırganın kendi cüzdanıydı.
Aktarıcılar bu işlemleri normal bir depolama sanıp çekim onayı için imza attı. Sürece birden fazla operatör dahil olsa da hepsi aynı hatalı kodu çalıştırdığı için bağımsız doğrulama mekanizması işlevini yerine getiremedi.
Coreum ve Sologenic (Sologenic) topluluklarını bünyesine katan marka TX, olayı doğruladı. TX, yazılımın "aslında köprüye XRP aktarılmamış işlemleri depolama olarak yanlış kaydettiğini ve buna karşılık TX zincirinde köprü XRP'si ürettiğini" açıkladı.
Bu süreçte TX zincirinde gerçek XRP ile desteklenmeyen köprü XRP'si oluştu. Saldırgan bu sahte bakiyeyi kullanarak köprü likidite hesabında tutulan gerçek XRP'yi çekti.
TX, söz konusu köprünün yayına alınmadan önce birden fazla iç denetim ve bağımsız üçüncü taraf denetiminden geçtiğini belirtti. Ancak bu denetimlerin ardından bile gerçek ödeme hedefini doğrulamayan sistem açığı fark edilmeden kaldı.
Saldırı sonrasında köprü likidite hesabında yalnızca 493 XRP kaldı. Saldırı öncesi rezervin %99,7'si sistemden çıkınca, TX zincirindeki köprü XRP'si de artık tam anlamıyla teminatlı değil.
Zincirler arası köprüler, bir blok zincirine kilitlenen varlığı teminat göstererek başka bir zincirde karşılık gelen varlığı üretiyor. Orijinal varlığın gerçekten yatırılıp yatırılmadığı yanlış tespit edilirse, teminatsız bir şekilde karşılık varlık basılabiliyor ve bu durum gerçek rezervlerin boşaltılmasına yol açabiliyor.
Çoklu imza (multisig) sistemi, fonların ancak birden fazla katılımcının onayıyla hareket edebilmesini sağlamak için kullanılıyor. Ne var ki imza sahipleri aynı doğrulama yazılımını paylaşırsa, tek bir mantık hatası tüm imzalara aynı şekilde yansıyabiliyor.
Bu olay, TokenPost'un daha önce haberleştirdiği Coreum köprüsü sızıntısı vakasındaki saldırı yönteminin ayrıntılarını somut biçimde ortaya koyuyor. O olayda da açığın XRP Ledger'ın kendisinden değil, köprü aktarıcı yazılımının depolama doğrulamasındaki zafiyetten kaynaklandığı belirlenmişti.
TX, TX zincirindeki köprü XRP'sinin şu anda tam olarak teminatlı olmadığını kabul etti. Olayla ilgili şikayet, Amerikan Federal Soruşturma Bürosu'na (FBI) iletildi.
Yorum 0