据 ChainCatcher 消息,连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者利用验证逻辑漏洞窃取约 19.99 万枚 XRP。链上数据显示,桥接资产余额从攻击前的约 20.04 万枚 XRP 降至 493.5 枚 XRP。
伪造存款操作绕过验证
此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者通过伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端的桥接钱包向其发送真实 XRP。
资金转移在 97 分钟内通过 94 笔多签授权交易完成。这些交易需要获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。
跨链桥暂停,事件报告未发布
截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

