Newsbit
Im Store ansehen
Ansehen

Ein Softwarefehler in einer Bridge zwischen dem XRP Ledger und dem Blockchainnetzwerk tx hat einem Angreifer ermöglicht, knapp 200.000 XRP zu erbeuten. Der Hacker brachte das System dazu, vermeintliche XRP-Einzahlungen zu akzeptieren, die tatsächlich nie stattgefunden hatten. Anschließend konnte er echte XRP aus den Reserven abziehen.

Der Angriff ereignete sich am 9. August und dauerte nur 97 Minuten, bevor die Bridge abgeschaltet wurde. Die Beute hatte zu diesem Zeitpunkt einen Wert von rund 200.000 Dollar. Die Schwachstelle ist inzwischen behoben, die Entwickler haben den Vorfall den US-Behörden gemeldet.

Softwarefehler lässt Scheineinzahlungen passieren

Die Sicherheitslücke befand sich in einer Bridge, die den XRP Ledger mit tx verbindet, dem Blockchainnetzwerk, das früher unter dem Namen Coreum bekannt war. Über diese Bridge können Nutzer ihre XRP in das andere Netzwerk übertragen.

Normalerweise werden dafür zunächst echte XRP in einer Reserve-Wallet hinterlegt. Erst danach erzeugt die Bridge im anderen Netzwerk die entsprechende Menge an Token. Diese Token können später wieder gegen die in Reserve gehaltenen XRP eingelöst werden.

Der Angreifer entdeckte jedoch einen Fehler in diesem System. Die Software wertete bestimmte Transaktionen als gültige Einzahlungen, obwohl tatsächlich keine XRP in der Reserve-Wallet eingingen. Dennoch wurden dem Angreifer im tx-Netzwerk die entsprechenden Token gutgeschrieben.

Anschließend kehrte er den Vorgang schlicht um. Die nicht gedeckten Token wurden an die Bridge zurückgeschickt, woraufhin das System echte XRP aus den Reserven auszahlte.

So konnte der Angreifer knapp 200.000 XRP abziehen, ohne zuvor echte XRP zu hinterlegen.

Sicherheitssystem gab Transaktionen frei

Auffällig ist, dass die Sicherheitsmechanismen der Bridge nicht direkt umgangen wurden. Für jede Auszahlung mussten sogenannte Relayer zustimmen. Diese Programme prüfen Transaktionen auf beiden Netzwerken und entscheiden, ob eine Auszahlung erfolgen darf.

Von den 28 Relayern gaben jeweils 17 grünes Licht. Damit war die erforderliche Mehrheit erreicht, und die echten XRP konnten aus der Reserve-Wallet ausgezahlt werden.

Das Problem lag einen Schritt davor. Die Relayer stützten sich auf Daten der Bridge, doch diese Daten waren wegen des Softwarefehlers falsch. Das System ging davon aus, dass der Angreifer XRP eingezahlt hatte, obwohl das nicht der Fall war.

Nach Angaben von tx prüfte die Software nicht ausreichend, ob die XRP tatsächlich an die richtige Adresse gesendet worden waren. Dadurch wurden Scheineinzahlungen als gültig registriert, und die Relayer sahen anschließend keinen Grund, die Auszahlungen zu stoppen.

Gestohlene XRP binnen weniger Stunden verschoben

Der Angriff begann am 9. August gegen 21.16 Uhr deutscher Zeit. Innerhalb von nur 97 Minuten gelang es dem Angreifer, knapp 200.000 XRP aus den Reserven der Bridge abzuziehen. Danach wurde das System abgeschaltet, um weitere Auszahlungen zu verhindern.

Die Entwickler haben die Schwachstelle inzwischen gefunden und die betroffene Software angepasst. Zugleich wurden Blockchain-Ermittler eingeschaltet, um die gestohlenen XRP nachzuverfolgen.

Dabei drängt die Zeit. Der Großteil der Beute wurde bereits wenige Stunden nach dem Angriff über mehrere Wallet-Adressen verschoben. Möglicherweise versucht der Angreifer damit, die Spur der gestohlenen Coins zu verschleiern.

Tx hat den Vorfall inzwischen auch dem Internet Crime Complaint Center des FBI gemeldet. Ob betroffene Nutzer ihre verlorenen XRP zurückerhalten, ist noch offen.

Partnerinhalt

Schon deine 15 XRP als Willkommensbonus beansprucht?

Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.

Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.

👉 Konto eröffnen und 15 XRP gratis erhalten

Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.

Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.

15 XRP sichern Sie werden weitergeleitet zu
bitvavo-mark-and-logo-grey

Hacker-Paket

Coldcard-Hack womöglich deutlich größer: Mehr als 1.800 Bitcoin gestohlen

Hacker-Paket
Hacker
Anonymer Hacker
Mehr Hack news

Meist gelesen

Chipmaschine
XRP, Ripple
SWIFT Operations