NieuwsCryptoCoreum XRPL Bridge-exploit: 198.715,88 XRP gestolen door fout in relayer-logica

Coreum XRPL Bridge-exploit: 198.715,88 XRP gestolen door fout in relayer-logica

Auteur: CoinLineup·

Belangrijkste punten

  • Een aanvaller heeft 198.715,88 XRP gestolen uit de Coreum XRPL bridge door een fout in de relayer-logica van de bridge te misbruiken.
  • De kwetsbaarheid was beperkt tot het off-chain relayer-component van de bridge en omvatte geen enkele inbreuk op de XRP Ledger of de XRP-token.
  • De exploit bestond uit het indienen van een valse storting die de relayer als geldig accepteerde zonder voldoende onafhankelijke verificatie.
  • Dit incident volgt op vergelijkbare cross-chain bridge-inbreuken, waaronder de SYND bridge-exploit met een verlies van $380K en de multi-chain exploit bij Wasabi Protocol.
  • De reactie van Coreum met betrekking tot bridge-sanering, fondsenterugwinning en mogelijke gebruikerscompensatie is nog niet bekendgemaakt.
Coreum XRPL Bridge-exploit: 198.715,88 XRP gestolen door fout in relayer-logica

Een aanvaller heeft 198.715,88 XRP gestolen uit de Coreum XRPL bridge nadat een fout in de relayer-logica van de bridge werd misbruikt, aldus incidentrapporten. De diefstal vond zijn oorsprong in een kwetsbaarheid in de manier waarop de bridge stortingen valideerde en verwerkte, en niet in een inbreuk op de XRP Ledger of XRP zelf. Cross-chain bridges behoren tot de meest doelgerichte componenten in gedecentraliseerde financiën, waarbij fouten in relayer-verificatie een terugkerende klasse van aanvallen vormen die heeft geleid tot enkele van de grootste verliezen in de sector.

Bevestigde details van de exploit

Het gerapporteerde verlies draait om één cijfer: 198.715,88 XRP dat uit de getroffen bridge is verwijderd. Het incident betreft de Coreum XRPL bridge, die de XRP Ledger verbindt met het Coreum-netwerk.

Berichtgeving van CryptoPotato schrijft de leegloop toe aan een fout in de relayer-logica en beschrijft hoe een aanvaller een valse storting gebruikte om gelden te extraheren. Verslaggeving van XRPL.to schrijft het verlies op vergelijkbare wijze toe aan de afhandeling door de relayer van de bridge. Het incident was eerder gemeld als een verlies van bijna 200.000 XRP.

Het incident werd publiekelijk gemarkeerd en gevolgd, onder meer door het txEcosystem-account op X.

Hoe de relayer-fout de diefstal mogelijk maakte

Een relayer is het off-chain component dat stortingen op de ene blockchain bewaakt en instructies doorgeeft zodat corresponderende activa op de andere chain worden vrijgegeven of gemint. In de Coreum bridge wordt deze logica afgehandeld in code die XRPL-naar-Coreum-transacties verwerkt.

Wanneer een relayer een storting als geldig accepteert zonder deze volledig te verifiëren, kan een aanvaller de bridge misleiden om gelden te crediteren die nooit daadwerkelijk zijn gestort. Deze categorie kwetsbaarheden — waarbij de off-chain logica van de bridge de status van één chain vertrouwt zonder voldoende onafhankelijke bevestiging — is verantwoordelijk geweest voor meerdere opvallende bridge-incidenten in de sector. De beschikbare rapportage schrijft het verlies toe aan dit type relayer-fout, hoewel het exacte exploitpad naast de beschrijving van de valse storting niet volledig is gedetailleerd.

Bridge-mechanismen kunnen ook samenwerken met functies van de XRP Ledger zoals rippling voor fungible tokens, dat bepaalt hoe saldi door trustlines worden verplaatst. De exacte technische keten van gebeurtenissen moet als nog in ontwikkeling worden beschouwd.

Brede context voor cross-chain veiligheid

Het gestolen activum is XRP, maar bridge-exploits van deze aard tasten het vertrouwen van gebruikers in cross-chain infrastructuur in brede zin aan, eerder dan dat ze iets zeggen over het ontwerp van een specifieke token. Bridges verbinden geïsoleerde blockchains zodat activa tussen netwerken kunnen bewegen, maar deze interoperabiliteitslaag is herhaaldelijk kwetsbaar gebleken, omdat het off-chain vertrouwensaannames introduceert die slimme contracten alleen niet kunnen afdwingen. Vergelijkbare veiligheidszorgen rezen na de SYND bridge-exploit, die leidde tot een verlies van $380K, en de multi-chain exploit bij Wasabi Protocol, die beide vragen opriepen over bridge-veiligheid.

Treffende bridge-operators staan doorgaans voor beslissingen over het pauzeren van de bridge, het nastreven van fondsenterugwinning via forensisch onderzoek en de vraag of getroffen gebruikers moeten worden gecompenseerd — gebieden waar verdere mededelingen van Coreum de reactie van het project zullen verduidelijken.

Aangezien dit een lopende situatie betreft, kunnen verdere mededelingen de omvang, sanering of terugwinstatus verduidelijken. De bovenstaande details weerspiegelen uitsluitend wat de huidige rapportage ondersteunt.

Disclaimer: Dit artikel is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel of beleggingsadvies. Cryptocurrency- en digitale activamarkten brengen aanzienlijke risico's met zich mee. Doe altijd uw eigen onderzoek voordat u beslissingen neemt.