يكشف باولو أردوينو، كبير مسؤولي التكنولوجيا في Bitfinex، أن تحويل XRP بقيمة 15 مليار دولار إلى Bitfinex في 14 يناير كان جزءًا من عملية استغلال فاشلة. وقد تم وصف محاولة الهجوم بأنها "استغلال المدفوعات الجزئية". تهدف إلى الاستفادة من التكوين الخاطئ المحتمل في برنامج Bitfinex.
لقطة شاشة لمنشور Whale Alert X المحذوف الآن. المصدر: X
فشل الاستغلال على Bitfinex
أبرز متعقب بلوكتشين Whale Alert في البداية معاملة بقيمة 25.6 مليار XRP من محفظة غير معروفة إلى Bitfinex. ومع ذلك، تم حذف المنشور لاحقًا بسبب مشكلة في قراءة استجابة عقدة الريبل. وأوضح أردوينو أن شخصًا ما حاول مهاجمة منصة Bitfinex باستخدام ثغرة استغلال المدفوعات الجزئية، بافتراض وجود خطأ في التكوين يقرأ فقط "المبلغ" حقل معاملة XRP.
كيف يعمل الاستغلال
في برمجية استغلال المدفوعات الجزئية، يرسل المهاجم معاملة "بمبلغ" مرتفع. الحقل ولكنه يحدد مبلغًا أصغر بكثير في حقل آخر. الهدف هو الحصول على رصيد مقابل الفارق من الشركة المستهدفة. توقع المهاجم أن Bitfinex قامت بتكوين نظامها بشكل غير صحيح لمعالجة المدفوعات الجزئية.
مرونة Bitfinex
على الرغم من المحاولة، أكد أردوينو أن منصة Bitfinex أحبطت الهجوم لأن المنصة تتعامل بشكل صحيح مع "المبلغ المسلم"؛ حقل البيانات. يؤدي فشل الثغرة إلى حماية سلامة Bitfinex من الثغرات الأمنية المحتملة.
محاولة أوسع على Binance
استهدف المهاجم أيضًا منصة Binance بنقل 58.9 مليار XRP، وهو الأمر الذي فشل بالمثل. تؤكد المحاولات الفاشلة على كل من Bitfinex وBinance على مرونة بورصات العملات المشفرة الرئيسية ضد عمليات الاستغلال المحتملة.
كان تحويل XRP بقيمة 15 مليار دولار إلى Bitfinex جزءًا من محاولة استغلال فاشلة. كشف باولو أردوينو، كبير مسؤولي التكنولوجيا في Bitfinex، أن المهاجم حاول "استغلال المدفوعات الجزئية". استهداف تكوين خاطئ محتمل في نظام Bitfinex. وعلى الرغم من هذه المحاولة، فإن مرونة Bitfinex والتعامل السليم مع بيانات المعاملات أحبطت الهجوم. تسلط محاولة مماثلة فاشلة على Binance الضوء أيضًا على التدابير الأمنية القوية لبورصات العملات المشفرة الرئيسية.