XRP橋接器因中繼器邏輯缺陷損失20萬枚XRP

XRP
邏輯缺陷漏洞利用中繼器Coreum跨鏈橋XRP
2026-08-11來源: crypto.news
XRP橋接器因中繼器邏輯缺陷損失20萬枚XRP

8月9日,近20萬枚XRP從Coreum XRPL橋接中被盜取,攻擊者似乎利用了其中繼器邏輯中的缺陷,而非XRP Ledger本身的漏洞。

摘要

  • 在97分鐘的攻擊中,近20萬枚XRP通過94筆簽名支付從Coreum的橋接中流出。
  • 區塊鏈分析發現,28個中繼器簽名中有17個授權了每筆從橋接支付的XRP。
  • 中繼器代碼在處理帶有橋接備忘錄的成功支付時,未先驗證支付目的地地址。
  • XRPL文檔確認原生XRP沒有信任線,直接反駁了最初的rippling解釋。
  • 截至週二,Coreum尚未發布官方事件報告,橋接仍處於暫停狀態。

8月11日發布的鏈上分析追蹤到199,916.3枚XRP在97分鐘內通過94筆支付從橋接賬戶流出。

在19:16 UTC開始之前,橋接持有約200,410枚XRP。到20:53 UTC,其餘額已降至493.5枚XRP。每筆轉出的XRP支付都帶有橋接自身的多重簽名授權,其中28個中繼器密鑰中有17個簽名。證據並不表明這些密鑰被盜。

Coreum橋接被盜XRP,來源:XRPL.to
Coreum橋接被盜XRP,來源:XRPL.to

XRP橋接中繼器將自身支付誤認為存款

攻擊似乎針對Coreum中繼器如何解釋交易。攻擊者首先在他們控制下的錢包之間移動橋接自身的包裝Coreum代幣,同時附加了為橋接格式化的備忘錄。這些交易出現在橋接賬戶的歷史記錄中,因為該賬戶發行了包裝代幣。

公開的中繼器代碼檢查支付是否成功,從其備忘錄中提取Coreum接收者,並在提交存款證據之前讀取交付金額。然而,發布的處理流程並未將支付目的地與橋接地址進行比較。這使得帶有正確備忘錄的錢包間轉賬被解釋為存款。

XRPL.to發現21個中繼器證明瞭攻擊者的第一個虛幻交易。一旦足夠的匹配證據到達Coreum合約,系統就會記入沒有真實存款支持的餘額。攻擊者隨後使用橋接的正常提款流程,促使其中繼器授權真實的XRP支付。

這種模式類似於最近安全報導中討論的更廣泛的橋接安全問題:即使底層區塊鏈保持安全,如果驗證另一條鏈上事件的機制接受不正確的信息,跨鏈系統也可能失敗。

XRP Ledger數據反駁rippling理論

最初的警告歸咎於「rippling」和橋接賬戶的DefaultRipple設置。後來的交易分析駁斥了這種解釋。XRP Ledger文檔指出,rippling適用於通過信任線持有的已發行資產。原生XRP不使用這些信任線。

交易記錄提供了另一個區別。XRPL.to將從賬戶中移除的所有199,916.3枚XRP歸因於橋接自身簽名的支付,並未發現XRP通過rippling路線流出。它還發現這些交易不是部分支付。

因此,该事件目前並不指向 XRP Ledger 的共識失敗。這一區別在開發者近期加強對 XRPL 軟體及擬議功能的審查後尤為相關,如先前軟體審計報導所述。Coreum 事件反而聚焦於連接兩個獨立網路的軟體。

被盜的 XRP 持續轉移,橋接暫停

兩個初始接收錢包在數小時內轉移了幾乎所有的 XRP。XRPL.to 追蹤到約 169,000 XRP 進入兩個於 6 月 28 日創建的中轉帳戶,另有約 34,000 XRP 轉向其他三個錢包。分析尚未識別出攻擊者。

自 8 月 9 日 20:53 UTC 之後,沒有更多 XRP 離開橋接。其帳戶在次日清晨進行了一筆額外的包裝代幣交易,隨後陷入沉寂,而橋接合約隨後被報告暫停。在 8 月 11 日分析發布時,Coreum 尚未發布官方的事後事件報告。

橋接自身的規範允許任何中繼者或合約擁有者在發生意外行為時暫停操作,而只有擁有者才能恢復操作。接下來值得關注的步驟包括正式的事件報告、對目的地驗證缺陷的修復、任何涉及轉移 XRP 的追回努力,以及決定橋接何時可以安全重新開放。