连接 XRP Ledger(XRPL)与 tx 区块链的跨链桥在 8 月 9 日遭攻击,近 200,000 枚 XRP 被盗,价值约 20 万美元。问题出在桥接软件的验证逻辑:系统把没有实际转入储备钱包的交易记成有效入金,攻击者随后从储备钱包提走了真实的 XRP。
被攻击的桥梁连接 XRPL 与 Coreum 区块链。报道提到,Coreum 已于今年 3 月更名为 tx,主打真实世界资产代币化。该桥的基本机制是,用户先在 XRPL 上把 XRP 发送到储备钱包,桥梁再在 tx 链上生成等量的跨链 XRP;当用户退回这些跨链代币时,就可以从储备钱包提取真实 XRP。
这次攻击的关键在于,攻击者找到了让系统生成「入金凭证」但实际并未存入 XRP 的方法。根据 tx 官方在 X 平台发布的公告,桥梁软件会把部分交易记录为入金,即使这些交易从未把 XRP 发送到桥梁储备钱包。攻击者因此获得没有实际资产支撑的跨链 XRP,再通过桥梁兑换并提走储备中的真实 XRP。
97 分钟内完成盗取
已披露的关键信息显示,这次盗取从 8 月 9 日 19:16 UTC 开始,在 97 分钟内完成。
- 开始时间:8 月 9 日 19:16 UTC
- 被盗金额:近 200,000 XRP,约合 20 万美元
- 持续时间:97 分钟
- 桥梁结构:28 个 relay 节点
- 授权门槛:17 个节点同意即可支付
- 当前状态:桥梁已停运,漏洞已修复
tx 说明,relay 节点程序会同时监控两条链,只要桥梁记录显示系统存在「提领义务」,节点就会批准转账。问题不在多数投票机制本身,而在 relay 程序底层如何识别入金。
漏洞出在入金验证逻辑
根据披露,relay 程序会处理带有桥接 memo 的付款交易,但没有先验证目标地址。结果是,节点看到「带 memo 的交易」后,就将其视为有效入金,而不确认这笔 XRP 是否真的进入桥梁储备钱包。
在这种情况下,每一笔伪造出来的付款请求都能获得 17/28 个节点同意,整个流程仍然符合系统原本的设计。也就是说,出问题的是节点读取和判断的数据来源,而不是多签式多数投票本身。
链上资金已在数小时内转出
根据 xrpl.to 的链上分析,被盗 XRP 没有长时间停留在原地址。大部分资金在数小时内通过多个地址转移,目前最终去向仍未确定。
tx 表示,已聘请区块链鉴识专家追踪资金流向,并已向美国联邦调查局(FBI)网络犯罪投诉中心(IC3)提交报告。
事件暴露跨链桥的基础风险
这起事件规模约为 20 万美元,金额不算大,但再次暴露出跨链桥设计中的一个基础问题:如果系统对「存款确认」的判断存在漏洞,后端即便设置更多节点参与提币授权,也无法弥补前端验证错误。
报道还提到,2024 年 12 月,瑞波曾传出 2.1 亿枚 XRP 被盗事件,实际原因同样是桥梁合约漏洞,并一度导致 XRP 价格短线下修。与那次事件相比,这次 tx 跨链桥被盗规模更小,但两者共同点都是软件逻辑缺陷让攻击者得以「无中生有」。区别在于,这次 relay 的多数投票机制本身没有失效,问题出在 relay 节点所依据的入金识别逻辑。
对依赖跨链桥的项目来说,这起事件再次说明,存款确认环节本身才是桥梁安全的核心。若入金判断有误,再多的授权节点也无法阻止资产被错误释放。

