XRP桥接遭黑客攻击,近20万枚代币被盗

Web3 2026-08-12 16:07:32
核心提要:8月9日,连接XRP与Coreum(现tx)的桥接系统遭遇严重攻击,攻击者利用存款验证机制缺陷,伪造真实存款记录,导致近20万枚XRP被窃取。事件暴露跨链协议在信任验证上的深层风险。

XRP跨链桥遭恶意伪造存款攻击,近20万枚资产失窃

8月9日,一条连接XRP账本与Coreum(现已更名为tx)的跨链桥接遭受针对性攻击,攻击者通过篡改存款验证流程,将一笔虚构的钱包间转账伪装成合法存款,成功提取近20万枚XRP。目前该桥接已紧急停运,运营方及多方技术分析确认问题根源位于Coreum端的软件逻辑缺陷,而非XRP主网本身。

异常资金流动引发早期预警

首位发出警报的是名为playa的交易员。他监测到一个XRPL账户(rxXXXeMX8Gy5YvibvGLnQJ1XKKD7UswM1)在短时间内出现异常资金外流,并初步归因于该账户的DefaultRipple设置。数据显示,其余额在短短十一分钟内从93,700 XRP降至77,200 XRP——这仅为部分时间窗口的观测结果,实际损失持续长达九十七分钟。

另一用户Vet随即指出:“问题出在Coreum桥接正遭受主动攻击。”Playa随后修正观点,承认初判过于仓促。tx团队后续发布声明,证实攻击源于系统错误地将未真实发送任何XRP的交易认定为有效存款。

技术专家Reza Bashash还原了攻击路径:攻击者在两个自建钱包间转移由桥接发行的代币,并附带桥接存款备注。由于该代币归属桥接体系,此操作被记录为历史交易,触发中继节点认证。核心漏洞在于,中继批准后,Coreum端即无抵押生成新资产,攻击者借此套现并兑换为ETH,经由THORChain路由,最终进入Tornado Cash匿名池。估算总损金额达198,715.88 XRP。tx方面表示漏洞已定位,桥接仍处于暂停状态,并已向美国联邦调查局互联网犯罪投诉中心提交案件报告。其他桥接资产未受波及,补偿方案仍在制定中。

多层验证失效揭示系统性风险

链上追踪显示,21个独立的Coreum中继节点均对同一笔虚假存款完成验证,形成集体误判。攻击者借此重复执行相同操作,以递增规模铸造无锚定资产,最终实现大规模套现。每一次支付在XRPL账本上均带有桥接中继组签发的有效多重签名,排除了“涟漪”信任线误用的可能性。事实上,原生XRP不依赖信任线,DefaultRipple标志仅影响桥接代币的流转规则。

此次事件发生之际,XRP价格处于下行通道,约为1.02美元,触及21个月低位,本周跌幅约4.4%。同期比特币回落至64,000美元左右,整个加密市场单日市值蒸发逾400亿美元,凸显当前环境下的脆弱性与连锁反应风险。

上一篇 量子安全钱包卡将至:10美元内实现NFC...
下一篇 比特币盘整困局:流动性萎缩与ETF博弈成...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U