自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

TX确认XRP桥接遭黑客攻击,损失20万枚代币,漏洞已修复,FBI已收到通知

2026-08-12 18:31:54
收藏

美国RWA平台tx公布跨链桥安全事件调查结果

总部位于美国的实物资产(RWA)平台tx,旗下运营Sologenic和Coreum项目,近日公布了针对其跨链桥遭黑客攻击事件的官方调查结果。该事件发生于8月9日,持续了97分钟,导致生态系统损失20万枚XRP。

关键漏洞被确认

调查人员得出结论,攻击者并未获取加密密钥。相反,漏洞源于桥接软件本身的存款验证逻辑存在缺陷。

早期加密社区曾猜测问题可能与XRP账本的“rippling”功能有关。然而,经过链上分析和全面审查,tx与区块链分析公司xrpl.to确认,核心问题仅存在于桥接代码中。XRP账本运行正常,漏洞仅限于tx的基础设施。

调查显示,攻击者在自己控制的地址之间转移了封装后的CORE代币,并在备注字段中附加了指向Coreum网络的目标信息。由于缺乏对预期接收者的验证检查,桥接系统未能确保资金已正确存入桥接控制的钱包。这一疏忽使得桥接生成了无支撑代币,随后一组由17个多签中继节点密钥自动批准了提现,导致真实的XRP被发送给攻击者。

官方报告澄清,桥接的存款验证代码缺少接收方验证,使得即使没有实际存入XRP,也能进行欺诈性提现。而独立审计和内部审计均未发现此漏洞。

即时响应、审计与管控

截至8月12日,开发团队已暂停所有桥接操作以应对攻击,并迅速修复了验证漏洞。公司表示,该桥接的智能合约此前曾经过内部团队和独立方的多次审计,但均未发现此次被利用的漏洞。

目前正在努力隔离并控制事件影响。受影响的桥接网络暂时失去了对部分XRP的完全支撑,但去中心化和中心化平台上的原生代币及用户资金仍然安全。团队还通过多个中间账户追踪了非法资金。

FBI介入与用户指引

事件发生后,tx已向联邦调查局互联网犯罪投诉中心(IC3)提交了正式投诉。技术团队正在追踪资金流向,以协助执法部门的工作。

该平台正在敲定针对受影响用户的补偿方案和时间表。开发者已向资产持有者保证,他们无需采取任何行动,并警告不要参与任何非官方的代币找回服务,指出此类事件后诈骗风险增加。

虽然此次事件凸显了跨链金融基础设施的风险,但也反映了数字资产管理的发展方向。随着中心化经纪商面临越来越严格的审查,华尔街已开始转向Web3模式。如今,投资者可以直接在加密货币钱包中持有美国主要公司股票、黄金和白银等代币化实物资产,通过即时市场价格发现,无需中介机构介入。

展开阅读全文
更多新闻