Hacker tenta roubar mais de R$ 70 bilhões em XRP de exchange, mas plano fracassa

Um hacker tentou enganar os sistemas da Bitfinex usando a função “pagamento parcial” para roubar o equivalente a US$ 15 bi em XRP
Imagem da matéria: Hacker tenta roubar mais de R$ 70 bilhões em XRP de exchange, mas plano fracassa

Foto: Shutterstock

Um recurso da XRP Ledger, blockchain por trás criptomoeda XRP, foi usado por um hacker para tentar executar um roubo bilionário contra a exchange de criptomoedas Bitfinex nesta segunda-feira (15), confirmou o CTO da Bitfinex e CEO da Tether, Paolo Ardoino.

O serviço on-chain WhaleAlerts fez uma alerta (agora excluído) de que quase US$ 15 bilhões (R$ 73 bi) em XRP foram movimentados nesta manhã, um valor que equivale a pouco menos da metade de todo valor de mercado do token, de US$ 31,4 bilhões.

Publicidade

A transferência real, porém, foi de apenas alguns centavos de XRP porque, segundo dados da blockchain, o remetente não tinha liquidez suficiente. Aparentemente, a ideia era tentar enganar a Bitfinex para que considerasse a transferência como real, o que poderia ter dado abertura para um hack.

Porém, os sistemas da exchange entenderam a transferência como um “pagamento parcial”, um recurso da XRP Ledger que permite que um pagamento seja bem-sucedido mesmo sem liquidez, reduzindo o valor recebido.

“Alguém tentou atacar a Bitfinex por meio de ‘exploração de pagamentos parciais’”, disse Ardoino no X (antigo Twitter). “O ataque falhou porque a Bitfinex lida corretamente com o campo de dados ‘delivered_amount’.”

Someone attempted to attack @bitfinex via "Partial Payments Exploit".
Attack failed since Bitfinex properly handles 'delivered_amount' data field.https://t.co/EiGw9UQmmq

(updated with better gif) https://t.co/8I7vlO05ou pic.twitter.com/DxOnJLLkhU

— Paolo Ardoino 🍐 (@paoloardoino) January 14, 2024

A função pagamentos parciais

Os pagamentos parciais são úteis para devolver pagamentos sem incorrer em custos adicionais para si mesmo, mas relatórios da XRP Ledger mostram que essa ferramenta costuma ser alvo de tentativas de ataques e golpes.

Publicidade

“Se a integração de uma instituição financeira com a XRP Ledger assumir que o campo Valor de um Pagamento é sempre o valor total entregue, atores mal-intencionados poderão explorar essa suposição para roubar dinheiro da instituição”, diz a XRP nos documentos.