

总部位于美国的实物资产代币化平台tx,运营Sologenic与Coreum项目,近日发布针对8月9日发生的跨链桥攻击事件的正式调查报告。此次攻击持续97分钟,造成生态系统内20万枚XRP被非法转移。
经由tx团队联合区块链分析机构xrpl.to展开链上溯源与系统审查,确认攻击者未窃取任何加密密钥。真正问题出在桥接软件中存款验证流程的设计缺陷。
尽管早期社区曾推测可能与XRP账本的“rippling”机制相关,但最终证据表明,该功能运行正常,问题仅限于tx自建基础设施。攻击者通过操控自身控制的地址,将封装后的CORE代币转入桥接系统,并在交易备注中嵌入目标网络信息。
由于桥接程序缺乏对预期接收方的有效核验,系统错误地生成了无抵押支持的代币凭证。随后,17个多签中继节点在未核实真实存入的情况下自动批准了提款请求,致使真实XRP被转至攻击者钱包。
官方指出,核心漏洞在于存款验证逻辑中缺少对资金归属方的强制检查,使得即便未实际存入XRP,也能触发合法提现流程。此前的内部及第三方审计均未能识别此隐患。
自8月12日起,开发团队已全面冻结所有桥接操作,并完成漏洞修补。尽管该智能合约此前经过多轮内外部审计,但本次被利用的逻辑缺陷仍逃过检测。
目前正积极限制事件影响范围。受影响桥接网络暂时失去对部分XRP的完全支撑能力,但原生代币及用户账户中的资产仍处于安全状态。技术团队已通过多个中间账户追踪资金动向,协助后续处置。
事件发生后,tx已向联邦调查局互联网犯罪投诉中心(IC3)提交正式举报材料。当前技术团队正全力追踪非法资金流向,以支持执法机构调查工作。
平台正在制定针对受损用户的赔偿计划,并将尽快公布具体时间表。开发者提醒持有者无需主动操作,同时警示警惕非官方渠道声称可“找回代币”的诈骗行为,此类事件后虚假服务风险显著上升。
尽管此次事件暴露了跨链基础设施的安全短板,但也映射出数字资产演进的新趋势。随着传统经纪商监管趋严,华尔街正加速拥抱Web3模式。投资者如今可通过加密钱包直接持有美股、黄金、白银等代币化实物资产,实现即时价格发现,摆脱中介依赖。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.