Coreum’un çapraz zincir köprüsü üzerindeki bir güvenlik açığı, yaklaşık 200 bin XRP‘nin kaybolmasına yol açtı. Bu olay, yaklaşık 97 dakika boyunca sürdü ve başlangıçta XRP Ledger’daki “rippling” özelliğinin suçlu olabileceği düşünülmüştü. Ancak teknik incelemeler, kaybın köprünün doğrulama sistemindeki temel bir eksiklikten kaynaklandığını gösterdi.
Doğrulama Aşamasındaki Hatalar
xrpl.to tarafından yapılan analiz, köprünün işlemlere yanlışlıkla kendi kendine onay verdiğini ortaya koydu. XRP’nin ihraç yapısı ve trust line özelliklerinin eksikliği nedeniyle, rippling mekanizması burada uygulama alanı bulamadı. Köprü operatörleri, işlemin gerçekten köprünün cüzdanına ulaşıp ulaşmadığını kontrol etmedi.
Saldırgan, kontrolü altındaki cüzdanlar arasında wrapped CORE tokenları taşırken, işlemlere Coreum transfer detaylarını içeren bilgiler ekledi. İşlemler, köprünün kayıtlarında normal göründü ve doğrulayıcılar yalnızca transferin olup olmadığına baktı, alıcı adresini kontrol etmedi.
Köprü yazılımında, varlığın gerçekten köprünün cüzdanına gönderildiğini doğrulayan kontrolün hiç eklenmediği anlaşıldı.
Bu güvenlik açığı nedeniyle, Coreum ağı sahte yatırımları geçerli kabul etti ve saldırganın üzerinde bakiye oluşturmasına izin verdi. Daha sonra saldırgan, köprünün XRPL cüzdanından meşru bir şekilde XRP çekimi yaptı. Ayrıca, 28 relayer anahtarından 17’si kullanılarak sistem tarafından çoklu imza üretildi. İnceleme, anahtarların ele geçirilmediğini, ancak sahte yatırımın doğrulayıcılara gerçek gibi gösterildiğini belirtti.
Şirket İtibarı Zarar Gördü
Coreum’un güvenliğinden sorumlu ekip, daha önce Sologenic projesi üzerinde çalışmış ve sonrasında kendi katman 1 ağı olan Coreum’u başlatmıştı. TX altında birleşen ekosistem, gerçek dünya varlıklarının tokenizasyonuna odaklanıyor. Önemli bir doğrulama hatası, şirketin iç kalite kontrol süreçlerini sorgulatır hale getirdi.
Bu hata, sadece bir yazılım sorunu olarak görülmeyip, aynı zamanda şirketin sistemsel kontrollerine yönelik eleştirileri de beraberinde getirdi.
Olay, sorumluluğu rastgele bir yazılım arızasından çıkarıp şirketin sistemsel kalite kontrolüne taşıdı.
Ayrıntılı Rapor Bekleniyor
TX ekibi henüz ayrıntılı bir teknik rapor yayımlamadı ve Coreum köprüsü geçici olarak askıya alındı. Köprünün yeniden ne zaman hizmete gireceği belirsizliğini koruyor.
Olayın faili henüz belirlenemedi. Çalınan XRP’nin izini sürmek zorlaştırılmak amacıyla çeşitli cüzdanlara hızla dağıtıldığı tespit edildi. Bu transferlerde kullanılan cüzdanların, saldırıdan yaklaşık bir buçuk ay önce oluşturulduğu anlaşıldı.

