14 января 2024 года технический директор Bitfinex Паоло Ардоино заявил о хакерской атаке на биржу. Злоумышленник пытался получить доступ к средствам с помощью уязвимости «частичных платежей».
«Атака не удалась, поскольку Bitfinex корректно обработала поле данных «delivered_amount», — сообщил он.
Ардоино объяснил, что предполагаемая транзакция на сумму около $15 млрд в токенах XRP оказалась фейком. Неизвестный предпринял попытку сфальсифицировать депозит и в действительности отправил гораздо меньшую сумму, отметив ее как частичный платеж.
Информация о крупном переводе XRP впервые появилась на странице Whale Alert в X (ранее Twitter). Аналитики сообщили о крупном переводе 25,6 млрд XRP, что составляет почти половину монет, находящихся в обращении.
Позже сообщение было удалено. В Whale Alert сообщили о «проблеме с неправильным чтением данных Ripple, что привело к публикации некорректной информации».
Согласно данным Bithomp, злоумышленник пытался атаковать еще одну криптобиржу Binance с помощью фейкового перевода 58,9 млрд XRP, однако попытка эксплойта также не удалась.
В 2019 году пользователь биржи BitoPro вывел около 7 млн XRP с помощью уязвимости «частичных платежей». Механизм работы эксплойта подробно объяснила команда платформы Bitrue:
В сентябре 2023 года криптовалютную биржу CoinEx взломали на $53 млн. Также мы сообщали, что неизвестные вывели XRP на более чем $6 млн с платформы Coins.ph.
Источник: