97分钟损失20万XRP:责任在谁?

XRP
BTC
ETH
SOL
LINK
ZEC
跨链桥XRP账本安全漏洞利用CoreumTX
2026-08-11来源: u.today
97分钟损失20万XRP:责任在谁?

事件发生两天后,有消息称Coreum跨链桥在一次持续97分钟的攻击中损失了约20万XRP。社交媒体上的初步理论将该事件与XRP Ledger的“rippling”功能漏洞联系起来。

然而,来自xrpl.to的分析报告显示,该桥实际上是盲目信任攻击者的交易而自我抢劫。

20万XRP是如何丢失的

原生XRP没有发行方或信任线,因此rippling在技术上对它来说是不可能的。此外,每笔恶意支付都是使用桥自己的合法多重签名签署的,需要28个中继器密钥(或验证器)中的17个达到法定人数。黑客并未破解密钥,而是仅为验证器制造了存款的假象。

首先,攻击者在他们控制的钱包之间转移自己的包装代币(wrapped-CORE),并在这些交易中附加包含Coreum转账详情的备忘录。由于包装代币是由桥本身发行的,这些转账毫无问题地出现在其交易历史中。

文章图片
XRP Ledger上Coreum桥漏洞利用的交易机制分析,来源:xrpl.to

这就是系统盲点所在。中继器操作员只检查是否发生了转账以及备忘录字段中写了什么,而完全忽略了收款地址。

确认资金确实发送到桥钱包的检查从未被添加到中继器代码中。

结果,Coreum接受了虚假存款,并在其网络上记入黑客的余额。然后攻击者请求常规提款,验证器毫不犹豫地签署了从桥的XRPL钱包发送20万真实XRP的交易。

负责桥安全性的团队有着悠久的品牌重塑历史。他们最初在XRPL上创建了Sologenic(SOLO)项目,然后推出了自己的Layer 1区块链Coreum,并于2026年3月将两个生态系统合并到美国品牌TX下,专注于现实世界资产(RWA)的代币化

一家声称具有机构地位的受监管美国公司在其跨链验证逻辑中犯下如此基本的错误,对TX声誉的损害超过了损失的金额。

它将责任归属问题从随机漏洞的范畴转移到公司内部系统性质量控制的范畴。

代币现在怎么样了?

截至撰写本文时,TX团队仍未发布官方的事后分析报告。Coreum桥仍然完全暂停。

黑客的身份仍然未知,但链上追踪者已经看到典型的掩盖行踪的尝试。被盗的XRP正被迅速分散到一系列在攻击前一个半月创建的过渡钱包中。