事件發生兩天后,有消息稱Coreum跨鏈橋在一次97分鐘的攻擊中損失了約20萬枚XRP。社交媒體上的初步推測將該事件與XRP Ledger的“rippling”功能漏洞聯繫起來。
然而,來自xrpl.to的分析報告顯示,該橋樑實際上是由於盲目信任攻擊者的交易而自我盜竊。
20萬枚XRP是如何丟失的
原生XRP沒有發行者或信任線,因此對它來說,rippling在技術上是不可能的。此外,每一筆惡意支付都使用了橋樑自身的合法多重簽名進行簽名,需要28個中繼者密鑰(或驗證者)中的17個達到法定人數。黑客沒有破壞密鑰,只是為驗證者製造了存款的假象。
首先,攻擊者在他們控制的錢包之間轉移自己的包裝代幣(wrapped tokens)或wrapped-CORE,並在這些交易中附帶包含Coreum轉移細節的備註。由於包裝代幣是由橋樑本身發行的,這些轉移出現在其交易歷史中沒有任何問題。

這就是系統盲點所在。中繼者操作員只檢查是否發生了轉移以及備註欄中寫了什麼,而完全忽略了接收地址。
確認資金確實發送到橋樑錢包的檢查從未被添加到中繼者代碼中。
結果,Coreum接受了虛假存款,並在其網絡上記入黑客的餘額。然後攻擊者請求常規提款,驗證者毫不猶豫地簽署了從橋樑的XRPL錢包發送20萬枚真實XRP的交易。
負責橋樑安全的團隊有著悠久的品牌重塑歷史。它最初在XRPL上創建了Sologenic(SOLO)項目,然後推出了自己的Layer 1區塊鏈Coreum,並在2026年3月將兩個生態系統合併到美國品牌TX下,專注於現實世界資產(RWA)的代幣化。
一個聲稱機構地位的美國受監管公司在其跨鏈驗證邏輯中犯下如此基本的錯誤,對TX聲譽的損害超過了損失的金額。
這將責任歸屬的問題從隨機錯誤的範疇轉移到了公司內部系統性質量控制的範疇。
這些代幣現在怎麼了?
截至撰寫本文時,TX團隊仍未發布官方的事後分析報告。Coreum橋完全暫停。
黑客的身份仍然未知,但鏈上追蹤者已經看到經典的掩蓋行蹤的嘗試。被盜的XRP正被快速分散,通過一系列在攻擊前一個半月創建的過渡錢包。












