Partager cet article

Une tentative d'exploitation de Bitfinex a échoué, des milliards de XRP ont été transférés

Les transferts de jetons ratés ont effrayé certains observateurs du marché car ils représentaient près de la moitié de la capitalisation boursière de 30 milliards de dollars du XRP.

Mise à jour 8 mars 2024, 7:57 p.m. Publié 15 janv. 2024, 6:48 a.m. Traduit par IA
(Kevin Ku/Unsplash)
(Kevin Ku/Unsplash)

Une fonctionnalité du réseau XRP Ledger a été utilisée dans une tentative d'exploitation infructueuse sur l'importante plateforme d'échange de Crypto Bitfinex, a déclaré Paolo Ardoino, directeur Technologies. confirmé dans un post X le lundi.

Près de 15 milliards de dollars de XRP ont été signalés par le service en chaîne WhaleAlerts comme devant être déplacés dans une transaction apparente tôt lundi – représentant près de la moitié de la capitalisation boursière de 31 milliards de dollars du jeton.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

Mais le transfert réel ne concernait que quelques centimes de XRP et a échoué car l'expéditeur « n'avait pas assez de liquidités ». données blockchaind'après les résultats de la transaction.

L'objectif était apparemment de tromper Bitfinex en lui faisant croire que le transfert était authentique, ce qui aurait pu ouvrir la voie à un piratage. Cependant, les systèmes de Bitfinex ont signalé les transferts comme un « paiement partiel », une fonctionnalité du registre XRP qui permet de réussir un paiement en réduisant le montant reçu.

« Quelqu'un a tenté d'attaquer @bitfinex via un « Exploit de Paiements Partiels », a déclaré Ardoino sur X. « L'attaque a échoué car Bitfinex gère correctement le champ de données « montant_livré ». »

Les paiements partiels permettent de rembourser des paiements sans frais supplémentaires. Il s'agit d'un vecteur d'attaque connu, XRP Ledger. documents transactionnels montrer.

« Si l'intégration d'une institution financière avec le registre XRP suppose que le champ Montant d'un paiement correspond toujours au montant total livré, des acteurs malveillants peuvent être en mesure d'exploiter cette hypothèse pour voler de l'argent à l'institution », indiquent les documents.

« L'acteur malveillant retire autant de solde que possible vers un autre système avant que l'institution vulnérable ne remarque l'écart. »

Les risques de sécurité demeurent une préoccupation majeure sur le marché des Cryptomonnaie . En 2023, les utilisateurs a perdu près de 2 milliards de dollarsaux escroqueries, aux arnaques et aux piratages.