Pont cross-chain XRP drainé de 200 000 $ après que son logiciel a accepté de faux dépôts
Points clés
- •Un pont cross-chain XRP a perdu environ 200 000 $ après que son logiciel a accepté par erreur de faux dépôts comme des transactions légitimes.
- •L'incident est classé comme un événement de sécurité car de la valeur a quitté le protocole sans aucun dépôt légitime correspondant.
- •Le drainage a été attribué à une faille dans la logique du relayer du pont, qui n'a pas correctement validé les fonds entrants avant de libérer de la valeur.
- •Aucune identité d'attaquant, nombre d'utilisateurs affectés ou statut de récupération n'a été établi dans les reportages disponibles.
- •Les ponts cross-chain restent l'une des catégories les plus fréquemment exploitées en finance décentralisée, la validation des dépôts servant de contrôle de sécurité le plus critique.

Un pont cross-chain gérant le XRP a été drainé d'environ 200 000 $ après que son logiciel a identifié à tort de faux dépôts comme légitimes, libérant de la valeur réelle contre des entrées qui n'ont jamais été financées. Les ponts cross-chain figurent parmi les catégories les plus fréquemment exploitées en finance décentralisée, avec des incidents tels que les piratages du Ronin Network, de Wormhole et du Nomad Bridge entraînant des centaines de millions de dollars de pertes ces dernières années, presque toujours en raison de défaillances dans la logique de vérification ou de validation.
L'incident, qui a été signalé pour la première fois via une publication du compte txEcosystem sur X, est traité comme un événement de sécurité plutôt que comme une interruption de service ou une maintenance de routine. De la valeur a quitté le protocole sans aucun dépôt légitime correspondant, ce qui distingue cet incident d'une simple interruption opérationnelle.
Selon les reportages de CoinDesk, le logiciel du pont a confondu de faux dépôts avec des dépôts authentiques, indiquant une défaillance de validation ou de comptabilisation dans la manière dont le système reconnaissait les fonds entrants. Une couverture de suivi de crypto.news a attribué le drainage à une faille dans la logique du relayer du pont.
Comment l'exploit a fonctionné
En fonctionnement normal, un pont cross-chain crédite un utilisateur sur une chaîne uniquement après avoir confirmé un dépôt authentique sur l'autre chaîne. Les relayers sont les composants responsables de l'observation des événements sur la chaîne source — tels qu'un dépôt — et de leur signalement à la chaîne de destination afin que la valeur correspondante puisse être libérée. Une faille dans cette logique de relayer signifie que le pont ne peut pas faire confiance de manière fiable à son propre mécanisme de confirmation. Lorsque cette étape de vérification accepte des entrées invalides, le système peut libérer de la valeur qu'il n'a jamais réellement détenue. Les preuves disponibles confirment ce mode de défaillance, bien que les contrats spécifiques, les validateurs ou les chemins de code impliqués n'aient pas encore été confirmés.
Aucune identité d'attaquant, nombre d'utilisateurs affectés ou statut de récupération n'a été établi dans les documents examinés. Ces détails restent inconnus.
Pourquoi la validation des dépôts est cruciale pour les ponts
Les ponts cross-chain reposent entièrement sur une vérification fiable des dépôts. Un faux positif dans la reconnaissance des dépôts crée une voie d'accès directe à la libération non autorisée de fonds, faisant des contrôles de validation des dépôts le composant le plus critique de l'architecture de sécurité de tout pont.
Des défaillances similaires de validation et de liquidité ont entraîné des mesures d'application et des pertes dans l'ensemble du secteur, y compris l'affaire de la CFTC contre Goliath Ventures concernant un prétendu schéma de liquidité DeFi.
La recherche sur cet incident étant encore limitée, de plus amples détails techniques sur la cause racine et les efforts de remédiation dépendront des divulgations de l'opérateur du pont ou d'une analyse indépendante on-chain.