Coreum跨链桥遭攻击,20万XRP被盗,TX面临安全质疑
近期,Coreum跨链桥遭受网络攻击,在97分钟内损失约20万XRP,引发外界对该协议安全实践与质量保证流程的担忧。
安全漏洞暴露Coreum跨链桥问题
社交平台上的初步讨论聚焦于XRP账本“rippling”功能可能存在漏洞,有人猜测该漏洞与此次攻击有关。然而,进一步分析表明,这一理论并未触及漏洞的根本原因。
专注于XRP账本生态的数据分析平台发布的报告指出,桥本身的流程应对此次损失负责。报告未发现攻击者窃取系统密钥或利用rippling功能攻击XRP账本的证据。
专家解释称,原生XRP不依赖信任线或发行方,因此“rippling”功能对其无效。相反,桥在处理每笔恶意交易时均使用了自身的多重签名机制,需要28个验证者中的17个批准才能执行。
原生XRP缺乏信任线,因此rippling对其无影响。每笔恶意提现均通过桥的合法多重签名工作流完成,由所需数量的验证者签名,且系统未被攻破。
攻击如何实施
攻击者首先在其控制的钱包之间转移包装代币(称为wrapped-CORE)。这些交易附带了包含Coreum转账指令的备注。由于桥本身发行了这些包装代币,因此交易日志中显示的操作看起来完全合法。
一个关键漏洞使得攻击得以成功。负责验证交易的中继运营者仅检查了转账是否发生以及备注字段的内容,而关键的是,他们并未验证资产是否实际发送到了桥的钱包地址。
由于缺少这一检查,攻击者能够欺骗桥,让其记入虚假存款。随后,攻击者发起标准提现请求,促使验证者签名并将实际XRP资金(总计20万XRP)通过合法交易流程发送至黑客在XRP账本上的地址。
公司背景与后续影响
受攻击桥背后的安全团队此前曾在XRP账本上推出Sologenic(SOLO)项目,随后又发布了其自家的Layer 1区块链Coreum。2026年3月,这些平台合并为TX,一家专注于现实世界资产代币化的美国公司。
行业观察者警告称,对TX而言,真正的损失或许不在于被盗金额,而在于跨链验证流程中出现的明显疏忽——对于一家自称机构级平台、且受监管的实体而言,这种疏忽被认为是根本性的失误。
此次事件暴露出的是质量控制方面的系统性弱点,而非孤立的软件漏洞,这令该公司风险管理标准的稳健性受到质疑。
截至发稿时,TX尚未发布关于该事件的详细事后分析报告。Coreum跨链桥在遭遇攻击后已暂停运行。
后续进展与调查
调查人员至今未能确定攻击者身份。不过,区块链追踪服务已观察到被盗XRP被分散至多个中间钱包,这是常见的混淆交易轨迹的手法。
事件详情:被盗金额为20万XRP,桥状态为暂停,攻击持续97分钟,涉及公司为TX(前身为Sologenic/Coreum)。
据报告,攻击者大约在攻击发生前六周就设置了一系列用于转移资金的中转钱包,这表明攻击经过了精心策划。截至撰写本文时,代币持有者及广大社区正在等待TX就潜在追回措施及安全协议改进提供进一步更新。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种