XRP 跨链桥遭盗近 20 万枚,假入金漏洞 97 分钟掏空储备

XRP 跨链桥遭盗近 20 万枚,假入金漏洞 97 分钟掏空储备

N
News Editor
2026-08-14 02:08:09
连接 XRP Ledger 与 tx 区块链的跨链桥在 8 月 9 日遭攻击,近 200,000 枚 XRP 被转走,价值约 20 万美元。tx 官方表示,桥接软件把未实际转入储备钱包的交易误记为有效入金,攻击者借此铸造无后盾的跨链 XRP,再提走真实 XRP。事件持续 97 分钟,桥梁已停运,漏洞已修复,tx 也已聘请区块链鉴识专家追踪资金,并向 FBI 网络犯罪投诉中心 IC3 提交报告。

连接 XRP Ledger(XRPL)与 tx 区块链的跨链桥在 8 月 9 日遭攻击,近 200,000 枚 XRP 被盗,价值约 20 万美元。问题出在桥接软件的验证逻辑:系统把没有实际转入储备钱包的交易记成有效入金,攻击者随后从储备钱包提走了真实的 XRP。

被攻击的桥梁连接 XRPL 与 Coreum 区块链。报道提到,Coreum 已于今年 3 月更名为 tx,主打真实世界资产代币化。该桥的基本机制是,用户先在 XRPL 上把 XRP 发送到储备钱包,桥梁再在 tx 链上生成等量的跨链 XRP;当用户退回这些跨链代币时,就可以从储备钱包提取真实 XRP。

这次攻击的关键在于,攻击者找到了让系统生成「入金凭证」但实际并未存入 XRP 的方法。根据 tx 官方在 X 平台发布的公告,桥梁软件会把部分交易记录为入金,即使这些交易从未把 XRP 发送到桥梁储备钱包。攻击者因此获得没有实际资产支撑的跨链 XRP,再通过桥梁兑换并提走储备中的真实 XRP。

97 分钟内完成盗取

已披露的关键信息显示,这次盗取从 8 月 9 日 19:16 UTC 开始,在 97 分钟内完成。

  • 开始时间:8 月 9 日 19:16 UTC
  • 被盗金额:近 200,000 XRP,约合 20 万美元
  • 持续时间:97 分钟
  • 桥梁结构:28 个 relay 节点
  • 授权门槛:17 个节点同意即可支付
  • 当前状态:桥梁已停运,漏洞已修复

tx 说明,relay 节点程序会同时监控两条链,只要桥梁记录显示系统存在「提领义务」,节点就会批准转账。问题不在多数投票机制本身,而在 relay 程序底层如何识别入金。

漏洞出在入金验证逻辑

根据披露,relay 程序会处理带有桥接 memo 的付款交易,但没有先验证目标地址。结果是,节点看到「带 memo 的交易」后,就将其视为有效入金,而不确认这笔 XRP 是否真的进入桥梁储备钱包。

在这种情况下,每一笔伪造出来的付款请求都能获得 17/28 个节点同意,整个流程仍然符合系统原本的设计。也就是说,出问题的是节点读取和判断的数据来源,而不是多签式多数投票本身。

链上资金已在数小时内转出

根据 xrpl.to 的链上分析,被盗 XRP 没有长时间停留在原地址。大部分资金在数小时内通过多个地址转移,目前最终去向仍未确定。

tx 表示,已聘请区块链鉴识专家追踪资金流向,并已向美国联邦调查局(FBI)网络犯罪投诉中心(IC3)提交报告。

事件暴露跨链桥的基础风险

这起事件规模约为 20 万美元,金额不算大,但再次暴露出跨链桥设计中的一个基础问题:如果系统对「存款确认」的判断存在漏洞,后端即便设置更多节点参与提币授权,也无法弥补前端验证错误。

报道还提到,2024 年 12 月,瑞波曾传出 2.1 亿枚 XRP 被盗事件,实际原因同样是桥梁合约漏洞,并一度导致 XRP 价格短线下修。与那次事件相比,这次 tx 跨链桥被盗规模更小,但两者共同点都是软件逻辑缺陷让攻击者得以「无中生有」。区别在于,这次 relay 的多数投票机制本身没有失效,问题出在 relay 节点所依据的入金识别逻辑。

对依赖跨链桥的项目来说,这起事件再次说明,存款确认环节本身才是桥梁安全的核心。若入金判断有误,再多的授权节点也无法阻止资产被错误释放。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
390

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。