自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

XRP桥遭黑客攻击!20万XRP如何被盗?

2026-08-12 19:02:20
收藏

连接XRP Ledger与Coreum的桥梁遭受攻击,约20万XRP被盗

连接XRP Ledger与Coreum的桥梁遭遇攻击,导致约20万XRP被盗。攻击者未进行真实XRP存款,而是欺骗了桥梁的验证系统,使虚假存款看起来像真的一样,随后提取了真实XRP。事件发生后,桥梁被暂停。开发团队表示,漏洞并非来自XRP Ledger,而是源于Coreum侧的软件。链上调查显示,攻击者获得的198,715.88 XRP已被兑换成ETH,通过THORChain转移,并最终发送至Tornado Cash。

XRP桥梁攻击是如何发生的?

攻击者没有直接攻击XRP Ledger本身,而是利用了桥梁存款验证中的漏洞。技术分析显示,攻击者将桥梁发行的包装代币(wrapped token)在自己控制的两个钱包之间转移,并添加了一条存款备注(deposit memo),使其看起来像一笔正常的桥梁存款。问题就在这里出现:桥梁软件将自身发行的代币在交易历史中的出现视为真实的XRP存款,而实际上攻击者并未向桥梁发送任何真实的XRP。中继器(Relayer)确认了虚假存款,随后系统允许在Coreum侧生成没有XRP支持的新资产。攻击者利用这些无担保的资产从桥梁中提取了真实的XRP。后续链上调查发现,同一笔虚假存款被21个不同的Coreum中继器验证。攻击者重复使用该方法,并以更大金额操作,最终获得了198,715.88 XRP。被盗的XRP随后被兑换成ETH,通过THORChain转移,并最终发送至Tornado Cash。

问题出在XRP Ledger上吗?

不。攻击的最初警告来自一位名为playa的交易者,他发现桥梁的XRPL账户余额在几分钟内从93,700 XRP下降到77,200 XRP。然而,这一初步观察只涵盖了攻击的11分钟部分,而整个攻击持续了97分钟。最初怀疑是DefaultRipple设置问题,但随后的调查显示,真正的问题在于Coreum桥梁的软件漏洞。然而,在检查交易数据后发现,这一解释并未揭示攻击的实际机制。原生XRP本身并不会通过信任线(trust line)进行转移,该设置与桥梁发行的代币有关。桥梁运营商tx证实,软件错误地记录了实际并未发送XRP的交易。因此,攻击的根本原因不在于XRP Ledger本身,而在于桥梁Coreum侧的验证逻辑。

一位用户向Coreum官方账号发出警告:“你的XRPL桥梁发行者地址正在泄漏。DefaultRipple已开启,两个钱包通过部分支付循环从中提取原生XRP。余额在几分钟内从93.7k降至77.2k,每30秒约1.65k XRP。这并非……”

XRP桥梁现在什么情况?

攻击发生后,桥梁被暂停。tx团队表示已发现漏洞,并正在修复系统。此外,已向FBI的互联网犯罪投诉中心(IC3)提交了报告。截至目前,其他桥接资产未受影响。关于如何补偿用户损失的计划尚未明确。

XRP价格受到攻击影响了吗?

攻击发生在XRP本就疲软之际。XRP交易价格约为1.02美元,过去七天已下跌约4.4%。同期,比特币跌至约6.4万美元,加密货币市场总市值蒸发约400亿美元。因此,不能将XRP的下跌完全归咎于桥梁攻击。攻击发生在该代币本已承压的时期。

XRP投资者面临的主要风险是什么?

这次攻击值得注意的一点是,XRP Ledger并未被直接攻破。攻击者利用桥梁软件中的验证漏洞,将实际上不存在的存款伪装成真实存款,然后通过桥梁自身的验证机制提取了真实的XRP。这一事件表明,在跨链桥中,不仅区块链本身的安全性至关重要,验证资产存入的软件和中继器系统同样关键。在桥梁重新开放之前,漏洞是否完全修复以及用户损失如何赔偿,将是XRP投资者密切关注的话题。

此内容基于一般市场数据,不构成投资建议。建议您自行研究。

展开阅读全文
更多新闻