自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

XRP桥接因中继器逻辑缺陷损失20万枚XRP

2026-08-11 17:52:16
收藏

Coreum桥接遭遇XRP盗取事件

8月9日,近20万枚XRP从Coreum的XRPL桥接中被提取。攻击者似乎利用了桥接中继逻辑的漏洞,而非XRP账本自身的缺陷。

事件摘要

在持续97分钟的攻击过程中,攻击者通过94笔已签名的支付,从Coreum桥接中取走了近20万枚XRP。区块链分析显示,桥接的28个中继密钥中,有17个签名授权了每笔XRP的支付。中继代码在处理带有桥接备忘录的成功支付时,并未首先验证支付目标地址。XRP账本文档确认,原生XRP不涉及信任线,这与最初的“rippling”解释直接矛盾。截至周二,桥接仍处于暂停状态,Coreum尚未发布官方事件报告。

攻击细节

8月11日发布的链上分析显示,在97分钟内,有199,916.3枚XRP通过94笔支付从桥接账户流出。桥接在UTC时间19:16开始这一系列操作前,持有约200,410枚XRP。到UTC时间20:53时,其余额已降至493.5枚XRP。每一笔外发的XRP支付都带有桥接自身的多重签名授权,其中来自28个中继密钥的17个签名参与了认证。证据并未表明这些密钥被盗。

桥接中继将自我支付误认为存款

攻击似乎针对Coreum中继如何解读交易。攻击者首先在其控制的钱包之间转移桥接自身发行的包装版Coreum代币,同时附加了为桥接格式化的备忘录。因为这些交易涉及桥接账户发行的包装代币,所以出现在桥接账户的历史记录中。公开的中继代码会检查支付是否成功,从备忘录中提取Coreum接收方,并读取交付金额,然后提交存款证据。然而,已发布的处理流程并未将支付的目的地与桥接地址进行比较。这使得带有正确备忘录的钱包间转账被误认为存款。XRPL.to发现,有21个中继验证了攻击者的第一笔虚假交易。一旦足够多的匹配证据到达Coreum合约,系统就会为没有实际存款支撑的余额记入账户。随后,攻击者利用桥接正常的提现流程,促使其中继授权真实的XRP支付。

这种模式类似于近期安全报道中讨论的一个更广泛的桥接安全问题:即使底层区块链本身保持安全,如果用于验证另一条链上事件的机制接受了错误信息,跨链系统仍可能失效。

XRP账本数据反驳“rippling”理论

最初的警告将事件归咎于“rippling”以及桥接账户的DefaultRipple设置。随后的交易分析否定了这一解释。XRP账本文档指出,rippling适用于通过信任线持有的发行资产,而原生XRP不使用这些信任线。交易记录提供了另一个区分点。XRPL.to将所有从账户中移除的199,916.3枚XRP归因于由桥接自身签名的支付,并未发现通过rippling路径流出的XRP。同时,这些交易并非部分支付。因此,该事件目前并未指向XRP账本的共识故障。这一区别值得注意,因为开发者近期加强了对XRP账本软件及拟议功能的审查。Coreum事件的核心在于连接两个独立网络的软件。

被盗XRP继续转移,桥接保持暂停

两个初始接收钱包在几小时内将几乎全部XRP转出。XRPL.to追踪到约169,000枚XRP进入了两个于6月28日创建的归集账户,另有约34,000枚XRP流向其他三个钱包。分析尚未识别出攻击者。自UTC时间8月9日20:53起,桥接再无XRP流出。次日清晨,桥接账户进行了一笔额外的包装代币交易,随后陷入沉寂,而桥接合约随后被报告已暂停。当8月11日的分析发布时,Coreum尚未发布官方事后报告。桥接的自身规范允许任何中继或合约拥有者在出现意外行为时暂停运营,但只有拥有者才能恢复。接下来需要关注的是:正式的事件报告、对目标验证漏洞的修复、涉及已转移XRP的任何追回努力,以及何时可以安全重启桥接的决策。

展开阅读全文
更多新闻