A parte mais assustadora deste exploit de ponte do XRP não é os US$ 200 mil que saíram.

É que a ponte acreditou que os depósitos eram reais.

Um atacante explorou a lógica de detecção de depósitos que conectava o XRP Ledger à cadeia de transações, fazendo com que XRP em ponte fosse cunhado com base em transações que nunca entregaram de fato o XRP subjacente.

Depois, a liquidez falsa foi trocada de volta por XRP real.

Cerca de 200.000 XRP foram drenados em 94 pagamentos.

E aqui está onde fica desconfortável:

Cada pagamento tinha assinaturas válidas de 17 dos 28 relayers.

Os próprios registros da ponte diziam que tudo era legítimo.

Mas os depósitos nunca aconteceram.

Isso não foi uma falha do próprio XRP Ledger. O ledger subjacente nunca foi comprometido. A fragilidade estava nas suposições da ponte sobre o que realmente tinha acontecido on-chain.

Essa diferença importa.

Uma transação pode parecer válida.

Um conjunto de assinaturas pode parecer válido.

Um registro da ponte pode parecer válido.

E o ativo ainda assim pode estar totalmente sem lastro.

txEcosystem reconheceu que o XRP em ponte em sua cadeia não está mais totalmente lastreado.

Essa é a verdadeira lição aqui:

Segurança não é apenas verificar assinaturas. É verificar a realidade.

#XRP #CryptoSecurity
#CryptoNews