RWA跨链桥遭黑客攻击:漏洞源于验证逻辑缺陷

Web3 2026-08-12 20:08:01
核心提要:美国RWA平台tx公布其跨链桥遭攻击的调查结果,确认漏洞源于存款验证逻辑缺失,非密钥泄露。攻击者利用无接收方校验机制伪造提现,导致20万枚XRP损失。平台已暂停桥接并配合FBI追查资金。

tx平台披露跨链桥安全事件调查详情

总部位于美国的实物资产代币化平台tx,运营Sologenic与Coreum项目,近日发布针对8月9日发生的跨链桥攻击事件的正式调查报告。此次攻击持续97分钟,造成生态系统内20万枚XRP被非法转移。

漏洞根源锁定在桥接代码验证环节

经由tx团队联合区块链分析机构xrpl.to展开链上溯源与系统审查,确认攻击者未窃取任何加密密钥。真正问题出在桥接软件中存款验证流程的设计缺陷。

尽管早期社区曾推测可能与XRP账本的“rippling”机制相关,但最终证据表明,该功能运行正常,问题仅限于tx自建基础设施。攻击者通过操控自身控制的地址,将封装后的CORE代币转入桥接系统,并在交易备注中嵌入目标网络信息。

由于桥接程序缺乏对预期接收方的有效核验,系统错误地生成了无抵押支持的代币凭证。随后,17个多签中继节点在未核实真实存入的情况下自动批准了提款请求,致使真实XRP被转至攻击者钱包。

官方指出,核心漏洞在于存款验证逻辑中缺少对资金归属方的强制检查,使得即便未实际存入XRP,也能触发合法提现流程。此前的内部及第三方审计均未能识别此隐患。

应急响应、修复与风险隔离同步推进

自8月12日起,开发团队已全面冻结所有桥接操作,并完成漏洞修补。尽管该智能合约此前经过多轮内外部审计,但本次被利用的逻辑缺陷仍逃过检测。

目前正积极限制事件影响范围。受影响桥接网络暂时失去对部分XRP的完全支撑能力,但原生代币及用户账户中的资产仍处于安全状态。技术团队已通过多个中间账户追踪资金动向,协助后续处置。

FBI介入调查,用户补偿方案即将公布

事件发生后,tx已向联邦调查局互联网犯罪投诉中心(IC3)提交正式举报材料。当前技术团队正全力追踪非法资金流向,以支持执法机构调查工作。

平台正在制定针对受损用户的赔偿计划,并将尽快公布具体时间表。开发者提醒持有者无需主动操作,同时警示警惕非官方渠道声称可“找回代币”的诈骗行为,此类事件后虚假服务风险显著上升。

尽管此次事件暴露了跨链基础设施的安全短板,但也映射出数字资产演进的新趋势。随着传统经纪商监管趋严,华尔街正加速拥抱Web3模式。投资者如今可通过加密钱包直接持有美股、黄金、白银等代币化实物资产,实现即时价格发现,摆脱中介依赖。

上一篇 KiiChain破局新兴市场外汇困局:链...
下一篇 金砖支付互联催生XRP账本新机遇...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U