桥接漏洞揭示更大加密风险:20万XRP在97分钟内被抽走
由于Coreum与XRP账本之间的桥接存在逻辑缺陷,在短短97分钟内,20万枚XRP被抽走。据报道,攻击者并未窃取私钥,也未直接攻破XRP账本本身,却能触发提款操作。
市场分析师Xaif Crypto指出,攻击者利用了桥接中继逻辑的弱点。系统并未正确验证实际的目标地址,而是依赖交易备忘录数据进行处理。这一看似微小的漏洞,使得欺诈交易可能被当作合法存款对待。
更引人关注的是,攻击者在约97分钟内进行了94次支付操作,促使桥接释放了真实的XRP,而从未真正控制用户的钱包。
为何这一区别值得关注?因为XRP账本本身并未被黑客入侵。其共识机制与底层加密技术运行正常。漏洞据称存在于连接Coreum与XRP账本的软件中。
桥接漏洞可能造成尤为严重的破坏,因为它为区块链网络之间增加了一层基础设施。中继器和验证系统必须准确确认存款的真实性,才能在其他地方释放资产。如果验证失败,攻击者即便在底层区块链保持安全的情况下,也有可能提取真实资金。
Coreum桥接在20万XRP被盗后暂停,新骗局瞄准XRP用户
据报道,Coreum桥接已被暂停,全面调查与事件报告尚未公布。进一步的分析将揭示漏洞具体如何被利用,以及被盗的XRP被转移至何处。
Coreum事件发生之际,XRP相关骗局也在另一波浪潮中涌现。在韩国,首尔警方在捣毁一个伪造的Flare Network XRP质押项目后,逮捕了三名嫌疑人。该项目据称诈骗了71名投资者,涉及340万枚XRP。
与Coreum事件不同,韩国案件涉及的是欺诈性投资计划,而非技术性的桥接漏洞。然而,两起事件共同凸显了XRP用户面临的两类截然不同的风险:软件漏洞与社会工程骗局。
XRP账本基金会近期也警告用户注意另一类骗局,该骗局虚假声称Ripple通过钱包扫描提供XRP奖励。这暴露了诈骗者如何持续利用XRP生态中的可信名称进行欺诈。
对于XRP持有者而言,Coreum事件带来的重要启示是:据报的损失发生在桥接层面,而非由于XRP账本本身被攻破。归根结底,Coreum事件再次提醒人们,即便区块链本身保持安全,围绕其构建的应用、桥接和基础设施也可能创造出全新的攻击面。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种