CTO của Bitfinex, Paolo Ardoino tiết lộ rằng vụ chuyển XRP trị giá 15 tỷ USD được báo cáo sang Bitfinex vào ngày 14 tháng 1 là một phần của việc khai thác thất bại. Cuộc tấn công có chủ đích, được gắn nhãn là "Lợi dụng thanh toán một phần" nhằm mục đích tận dụng khả năng cấu hình sai trong phần mềm Bitfinex.
Ảnh chụp màn hình bài đăng Whale Alert X hiện đã bị xóa. Nguồn: X
Khai thác không thành công trên Bitfinex
Công cụ theo dõi chuỗi khối Whale Alert ban đầu nêu bật giao dịch 25,6 tỷ XRP từ một ví không xác định tới Bitfinex. Tuy nhiên, bài đăng sau đó đã bị xóa do có vấn đề với việc đọc phản hồi của nút Ripple. Ardoino làm rõ rằng ai đó đã cố gắng tấn công Bitfinex bằng cách sử dụng Khai thác thanh toán một phần, giả sử cấu hình sai chỉ đọc "số tiền" trường của giao dịch XRP.
Khai thác hoạt động như thế nào
Trong Khai thác thanh toán một phần, kẻ tấn công gửi giao dịch với "số tiền" cao. trường nhưng chỉ định số tiền nhỏ hơn nhiều trong trường khác. Mục tiêu là nhận được tín dụng cho sự khác biệt từ công ty mục tiêu. Kẻ tấn công dự đoán rằng Bitfinex đã cấu hình hệ thống của mình không đúng cách để xử lý các khoản thanh toán một phần.
Khả năng phục hồi của Bitfinex
Bất chấp nỗ lực đó, Ardoino đảm bảo rằng Bitfinex đã ngăn chặn cuộc tấn công vì nền tảng này xử lý đúng cách 'số tiền được giao' trường dữ liệu. Lỗi khai thác bảo vệ tính toàn vẹn của Bitfinex trước các lỗ hổng tiềm ẩn.
Nỗ lực rộng rãi hơn trên Binance
Kẻ tấn công cũng nhắm mục tiêu vào Binance với khoản chuyển khoản 58,9 tỷ XRP, nhưng cũng thất bại tương tự. Những nỗ lực không thành công trên cả Bitfinex và Binance nhấn mạnh khả năng phục hồi của các sàn giao dịch tiền điện tử lớn trước các hoạt động khai thác tiềm năng.
Việc chuyển XRP trị giá 15 tỷ USD được báo cáo sang Bitfinex là một phần của nỗ lực khai thác thất bại. Bitfinex CTO Paolo Ardoino tiết lộ rằng kẻ tấn công đã thử "Khai thác thanh toán một phần" nhắm mục tiêu cấu hình sai tiềm ẩn trong hệ thống Bitfinex. Bất chấp nỗ lực này, khả năng phục hồi và xử lý dữ liệu giao dịch hợp lý của Bitfinex đã ngăn chặn cuộc tấn công. Một nỗ lực không thành công tương tự trên Binance càng làm nổi bật thêm các biện pháp bảo mật mạnh mẽ của các sàn giao dịch tiền điện tử lớn.