close-btn

Розслідування злому Ripple набуває несподіваного повороту

Компанія Hacken, провідний фахівець з кібербезпеки, виявила, що два зі зламаних гаманців були пов’язані з авторизованим гаманцем XRP

Розслідування злому Ripple набуває несподіваного повороту

Фото: motionarray.com

Минулого тижня співзасновник компанії Ripple Кріс Ларсен постраждав від злому, унаслідок якого з кількох його особистих рахунків було викрадено XRP на суму $112 млн. Спочатку інцидент здавався звичайним випадком кіберкрадіжки, спрямованої на цифрові активи людини.

Однак під час розслідування, проведеного компанією Hacken, з’ясувалося, що два зламані гаманці були пов’язані з так званим “авторизованим гаманцем XRP”. Це відкриття дає змогу стверджувати, що злом може мати більш масштабні наслідки, ніж передбачалося спочатку.

Розслідування Hacken

Розслідування Hacken за фактом крадіжки коштів XRP виявило складну мережу, що включає транзакції через різні адреси обмінників. Серед бірж було особливо відзначено Kraken як канал, через який виводилися кошти.

Подальший аналіз виявив гаманець із давніми зв’язками з XRP, який раніше взаємодіяв із тим самим гаманцем Kraken у 2020 році. Цей гаманець також був пов’язаний з іншим рахунком, який переказував кошти на іншу криптовалютну біржу в рамках цього інциденту. Розслідування показало, що обидва гаманці, пов’язані з авторизованим гаманцем XRP, зіграли вирішальну роль у цій схемі.

Злом Ripple

Суть інциденту обертається навколо вихідної адреси rJNLz3A1qPKfWCtJLPhmMZAfBkutC2Qojm, спочатку пов’язаної з Ripple. З цього гаманця значні суми XRP були перенаправлені на кілька адрес.

Особливу увагу дослідників привернув вхідний переказ з одного з цих гаманців. Адреса гаманця, що починається з “rU1bPM4”, у минулому відправила $64,6 млн у XRP на гаманець Ларсена, а також зробила переказ у розмірі $37 500 у XRP на один із проміжних гаманців, які брали участь у переказі вкрадених коштів.

Hacken також виявили, що гаманець “rU1bPM4” відправив майже $2 млн на депозитну адресу Kraken у 2020 році ─ ту саму адресу, через яку хакер, що зламав Ларсена, переказував кошти.

Далі інцидент розгортався зі зміщенням акценту з передбачуваного злому системи Ripple на атаку на особистий гаманець, що належить Крісу Ларсену. На додачу до цього, задіяний гаманець rJNLLz3A1qPKfWCtJLPhmMZAfBkutC2Qojm спочатку був ідентифікований в оглядачах блоків, таких як XRPScan і Bithomp, як під’єднаний до Ripple. Однак пізніше дані були оновлені, щоб відобразити його зв’язок із Ларсеном.

Інцидент був швидко врегульований, біржі були повідомлені про необхідність заморозити постраждалі адреси, а правоохоронні органи залучені до розслідування. У результаті злому було викрадено близько 213 мільйонів XRP.

Як ми писали раніше, генеральний директор Ripple Бред Гарлінгхаус рішуче спростував твердження про те, що в керованих гаманцях компанії стався збій у системі безпеки. Назвавши такі припущення “безвідповідальними”, Гарлінгхаус дав зрозуміти, що жоден з керованих Ripple гаманців не був скомпрометований, підкресливши цілісність систем безпеки компанії.

Ви могли пропустити:

google news