Le pont Coreum XRPL vidé de près de 200 000 XRP suite à l'exploitation d'une faille de vérification des dépôts
Points clés
- •Le pont Coreum XRPL a perdu environ 200 000 XRP à travers 94 transactions sur une période d'environ 97 minutes le 9 août 2026.
- •L'attaquant a exploité une faille dans le logiciel relayer du pont en attachant de fausses métadonnées à des transferts de jetons internes afin qu'ils apparaissent comme des dépôts XRP valides.
- •Le XRP Ledger lui-même n'a pas été compromis, et le pont a été interrompu immédiatement après la découverte de l'attaque.
- •Les fonds volés ont ensuite été suivis se déplaçant à travers plusieurs portefeuilles suite à l'exploitation.
- •L'incident s'est produit dans un contexte de pression boursière plus large sur le XRP, qui a brièvement chuté sous le dollar le 11 août 2026, pour la première fois depuis fin 2024.

Un pont cross-chain connecté au XRP Ledger a été vidé de près de 200 000 dollars de XRP le 9 août 2026, après qu'un attaquant a exploité une vulnérabilité dans son logiciel de vérification des dépôts. L'incident met en lumière les défis de sécurité persistants dans les infrastructures reliant différents réseaux blockchain, une catégorie qui a représenté certaines des plus grandes pertes du secteur crypto ces dernières années.
Le pont Coreum XRPL a perdu environ 200 000 XRP à travers 94 transactions exécutées sur une période d'environ 97 minutes, selon des données blockchain citées dans des rapports. Avant l'attaque, le pont détenait environ 200 410 XRP. Son solde a ensuite chuté à environ 493,5 XRP.
L'attaquant n'a pas déposé de XRP authentiques dans le pont. Au lieu de cela, il a transféré le propre jeton du pont entre des portefeuilles tout en attachant des métadonnées qui faisaient apparaître les transactions comme des dépôts XRP légitimes. Le logiciel relayer du pont a interprété à tort ces transferts comme des entrées XRP valides et a crédité l'attaquant de fonds qui n'avaient jamais été réellement déposés. L'attaquant a ensuite pu retirer de vrais XRP du pont. Cette classe de vulnérabilité — la manipulation des métadonnées de transaction ou des journaux d'événements pour tromper la logique de vérification d'un pont — a été documentée dans de précédentes exploitations de ponts dans d'autres écosystèmes.
Les données de suivi blockchain indiquent que les fonds volés ont ensuite été déplacés à travers plusieurs portefeuilles.
L'exploitation provenait d'une faille dans le logiciel relayer du pont, et non d'une compromission du XRP Ledger lui-même. Le XRP Ledger est resté sécurisé tout au long de l'incident. Le pont a été interrompu suite à l'attaque.
L'incident souligne une vulnérabilité persistante dans les infrastructures cross-chain : les ponts doivent vérifier indépendamment que les actifs ont effectivement été déposés avant de libérer des fonds sur un autre réseau. Une défaillance de cette couche de vérification permet aux attaquants de fabriquer des soldes sans avoir besoin de compromettre la blockchain sous-jacente. Des incidents de ponts très médiatisés ces dernières années, notamment les exploitations du Ronin Network et de Wormhole, ont collectivement entraîné des pertes dépassant le milliard de dollars et ont suscité un examen accru de l'architecture des ponts et des pratiques d'audit dans toute l'industrie.
L'exploitation s'est produite dans un contexte de pression boursière plus large sur le XRP. Le 11 août 2026, le jeton a brièvement chuté sous le dollar pour la première fois depuis fin 2024, l'exploitation du pont contribuant au sentiment négatif autour de l'actif.
L'attaque n'indique pas que le XRP lui-même a été compromis. Elle illustre plutôt comment les vulnérabilités dans les applications et les infrastructures construites autour des principaux réseaux blockchain peuvent exposer les utilisateurs et la liquidité à des pertes, même lorsque le registre sous-jacent reste pleinement opérationnel.