XRP桥接因中继器逻辑缺陷损失20万XRP

XRP
逻辑缺陷漏洞利用中继器Coreum跨链桥瑞波币
2026-08-11来源: crypto.news
XRP桥接因中继器逻辑缺陷损失20万XRP

8月9日,近20万XRP从Coreum XRPL桥中被盗,攻击者似乎利用了其中继器逻辑中的缺陷,而非XRP Ledger本身的漏洞。

摘要

  • 在97分钟的攻击中,近20万XRP通过94笔签名支付离开了Coreum的桥。
  • 区块链分析发现,28个中继器签名中有17个授权了每笔XRP支付。
  • 中继器代码在处理带有桥接备忘录的成功支付时,未先验证支付目的地地址。
  • XRPL文档确认原生XRP没有信任线,直接与最初的rippling解释相矛盾。
  • 截至周二,Coreum尚未发布官方事件报告,而桥仍处于暂停状态。

8月11日发布的链上分析追踪到199,916.3 XRP在97分钟内通过94笔支付离开了桥账户。

在19:16 UTC开始之前,桥持有约200,410 XRP。到20:53 UTC,其余额已降至493.5 XRP。每笔外发的XRP支付都带有桥自身的多重签名授权,来自其28个中继器密钥中的17个签名。证据并未表明这些密钥被盗。

Coreum桥被抽干XRP,来源:XRPL.to
Coreum桥被抽干XRP,来源:XRPL.to

XRP桥中继器误将自我支付当作存款

攻击似乎针对Coreum中继器如何解释交易。攻击者首先在他们控制的钱包之间移动桥自身的包装Coreum代币,同时附加了为桥格式化的备忘录。这些交易出现在桥账户的历史中,因为该账户发行了包装代币。

公开的中继器代码检查支付是否成功,从其备忘录中提取Coreum接收者,并在提交存款证据之前读取交付金额。然而,已发布的处理流程并未将支付目的地与桥地址进行比较。这允许带有正确备忘录的钱包到钱包转账被解释为存款。

XRPL.to发现21个中继器证明了攻击者的第一笔幽灵交易。一旦足够的匹配证据到达Coreum合约,系统就记入没有真实存款支持的余额。攻击者随后使用桥的正常提款流程,促使其中继器授权真实的XRP支付。

这种模式类似于最近安全报道中讨论的更广泛的桥安全问题:即使底层区块链保持安全,如果验证另一条链上事件的机制接受不正确的信息,跨链系统也可能失败。

XRP Ledger数据与rippling理论相矛盾

最初的警告归咎于“rippling”和桥账户的DefaultRipple设置。后来的交易分析驳斥了这种解释。XRP Ledger文档指出,rippling适用于通过信任线持有的已发行资产。原生XRP不使用这些信任线。

交易记录提供了另一个区别。XRPL.to将所有199,916.3 XRP从账户中移除归因于桥自身签名的支付,并发现没有XRP通过rippling路径离开。它还发现这些交易不是部分支付。

因此,该事件目前并不指向XRP Ledger共识失败。这一区别在开发者最近加强了对XRPL软件和拟议功能的审查后显得尤为重要,正如之前的软件审计报道所涵盖的那样。相反,Coreum事件聚焦于连接两个独立网络的软件。

被盗XRP继续转移,桥梁保持暂停

两个初始接收钱包在数小时内转出了几乎所有XRP。XRPL.to追踪到约169,000 XRP进入两个于6月28日创建的暂存账户,另有约34,000 XRP转移到其他三个钱包。分析尚未确定攻击者身份。

自8月9日20:53 UTC起,没有更多XRP离开该桥梁。其账户在次日凌晨进行了一笔额外的包装代币交易后便陷入沉寂,而桥梁合约随后被报告暂停。在8月11日分析发布时,Coreum尚未发布官方的事后事件说明。

桥梁自身的规范允许任何中继者或合约所有者在发生意外行为时暂停操作,而只有所有者才能恢复操作。接下来值得关注的步骤包括正式的事件报告、对目的地验证缺陷的修复、涉及转移XRP的任何追回努力,以及决定桥梁何时可以安全重新开放。