Share this article

Une tentative d'exploitation de Bitfinex a échoué, des milliards de XRP ont été transférés

Les transferts de jetons ratés ont effrayé certains observateurs du marché car ils représentaient près de la moitié de la capitalisation boursière de 30 milliards de dollars du XRP.

Une fonctionnalité du réseau XRP Ledger a été utilisée dans une tentative d'exploitation infructueuse sur l'importante plateforme d'échange de Crypto Bitfinex, a déclaré Paolo Ardoino, directeur Technologies. confirmé dans un post X le lundi.

Près de 15 milliards de dollars de XRP ont été signalés par le service en chaîne WhaleAlerts comme devant être déplacés dans une transaction apparente tôt lundi – représentant près de la moitié de la capitalisation boursière de 31 milliards de dollars du jeton.

Story continues
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Mais le transfert réel ne concernait que quelques centimes de XRP et a échoué car l'expéditeur « n'avait pas assez de liquidités ». données blockchaind'après les résultats de la transaction.

L'objectif était apparemment de tromper Bitfinex en lui faisant croire que le transfert était authentique, ce qui aurait pu ouvrir la voie à un piratage. Cependant, les systèmes de Bitfinex ont signalé les transferts comme un « paiement partiel », une fonctionnalité du registre XRP qui permet de réussir un paiement en réduisant le montant reçu.

« Quelqu'un a tenté d'attaquer @bitfinex via un « Exploit de Paiements Partiels », a déclaré Ardoino sur X. « L'attaque a échoué car Bitfinex gère correctement le champ de données « montant_livré ». »

Les paiements partiels permettent de rembourser des paiements sans frais supplémentaires. Il s'agit d'un vecteur d'attaque connu, XRP Ledger. documents transactionnels montrer.

« Si l'intégration d'une institution financière avec le registre XRP suppose que le champ Montant d'un paiement correspond toujours au montant total livré, des acteurs malveillants peuvent être en mesure d'exploiter cette hypothèse pour voler de l'argent à l'institution », indiquent les documents.

« L'acteur malveillant retire autant de solde que possible vers un autre système avant que l'institution vulnérable ne remarque l'écart. »

Les risques de sécurité demeurent une préoccupation majeure sur le marché des Cryptomonnaie . En 2023, les utilisateurs a perdu près de 2 milliards de dollarsaux escroqueries, aux arnaques et aux piratages.

Shaurya Malwa

Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles. Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA. Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.

Shaurya Malwa