Un pirate informatique a retiré 200 000 $ du pont inter-chaînes XRP

Un pirate informatique a retiré 200 000 $ du pont inter-chaînes XRP

En parallèle, la blockchain Harmony L1 a été piratée

L'équipe du projet tx a révélé les détails d'une attaque contre le pont inter-chaînes qui relie le XRP Ledger à leur blockchain. L'attaquant a vidé le portefeuille de réserve et volé 200 000 $.

L'incident s'est produit le 9 août. L'attaquant a profité d'une erreur dans la logique de traitement des dépôts : le pont acceptait les transactions sans XRP comme de véritables reçus. Sur la base de ces fausses entrées, le système a émis des jetons « emballés » sur le réseau émetteur, et le pirate informatique les a utilisés pour retirer de vraies pièces du coffre-fort.

L'attaque n'a pas affecté les fonds sur le réseau principal ou sur les échanges centralisés ou décentralisés, ont souligné les développeurs.

Selon le service xrpl.to, le retrait des fonds a pris 97 minutes. Pendant cette période, près de 200 000 XRP (199 916 $) ont quitté l'adresse du pont lors de 94 transactions vers deux nouveaux portefeuilles. Il restait 493,5 XRP sur le solde au lieu des environ 200 410 d’origine. Chaque paiement était confirmé par 17 des 28 clés relais – exactement autant que l'exige le règlement.

Capture d'écran - 2026-08-12 au 08.11.44Capture d'écran - 2026-08-12 au 08.11.44
Source : xrpl.to

Les analystes ont noté que le cybercriminel n'avait pas accès aux clés privées et que le XRP Ledger lui-même fonctionnait sans échec.

Après avoir identifié une activité suspecte, l'équipe tx a arrêté la publication, corrigé le code vulnérable, attiré des experts en blockchain et envoyé toutes les données de transaction au FBI Internet Crime Center. Les développeurs envisagent désormais des options de remboursement pour les utilisateurs concernés.

Hacker l'harmonie

Au même moment, la blockchain Harmony L1 a été attaquée par un hacker. L'équipe du projet a déclaré qu'elle travaillait avec les bourses pour geler les fonds volés et envisageait des options pour restaurer le réseau.

Un analyste sous le surnom de Juiceberg a rapporté qu'à travers des blocs vides, l'attaquant avait créé 4 milliards ONE, soit 26 % de l'offre totale du jeton. Parmi ceux-ci, il a transféré 2,8 milliards vers des plateformes de trading.

Au milieu de l'incident, le prix de la pièce a chuté de près de 30 %.

Capture d'écran - 12/08/2026 au 19/08/44Capture d'écran - 12/08/2026 au 19/08/44
Source : CoinGecko

En juin 2022, le projet était déjà victime de cybercriminels. Harmony a ensuite perdu des actifs d'une valeur de 100 millions de dollars. Les spécialistes de CertiK ont indiqué que l'attaquant avait « d'une manière ou d'une autre » pris le contrôle du portefeuille multi-signatures du site.

Les analystes d'Elliptic ont déclaré que des pirates informatiques nord-coréens étaient à l'origine du piratage. Plus tard, le FBI est arrivé à une conclusion similaire.

Rappelons que le 10 août, des inconnus ont attaqué la plateforme Coinsbuy et volé 8 millions de dollars. Quelques jours auparavant, des cybercriminels avaient dévasté des nœuds Lightning grâce à une vulnérabilité dans BTCPay.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚