NieuwsCryptoCoreum XRPL Bridge Voor Bijna 200.000 XRP Geleegd Bij Exploitatie Van Stortingsverificatie

Coreum XRPL Bridge Voor Bijna 200.000 XRP Geleegd Bij Exploitatie Van Stortingsverificatie

Auteur: BitcoinKE·

Belangrijkste punten

  • De Coreum XRPL bridge verloor ongeveer 200.000 XRP via 94 transacties over ruwweg 97 minuten op 9 augustus 2026.
  • De aanvaller exploiteerde een fout in de relayer-software van de bridge door valse metadata toe te voegen aan interne tokentransacties, zodat deze als geldige XRP-stortingen leken.
  • De XRP Ledger zelf werd niet gecompromitteerd, en de bridge werd onmiddellijk stilgelegd nadat de aanval werd ontdekt.
  • Gestolen fondsen werden na de exploit vervolgens gevolgd bij verplaatsingen via meerdere wallets.
  • Het incident vond plaats te midden van bredere marktdruk op XRP, dat op 11 augustus 2026 kort onder de $1 daalde voor het eerst sinds eind 2024.
Coreum XRPL Bridge Voor Bijna 200.000 XRP Geleegd Bij Exploitatie Van Stortingsverificatie

Een cross-chain bridge verbonden met de XRP Ledger werd op 9 augustus 2026 voor bijna $200.000 aan XRP geleegd nadat een aanvaller een kwetsbaarheid in de software voor stortingsverificatie exploiteerde. Het incident onderstreept de voortdurende beveiligingsuitdagingen in infrastructuur die verschillende blockchainnetwerken met elkaar verbindt, een categorie die in de afgelopen jaren heeft gezorgd voor enkele van de grootste verliezen in de cryptosector.

De Coreum XRPL bridge verloor ongeveer 200.000 XRP via 94 transacties die in ruwweg 97 minuten werden uitgevoerd, volgens blockchaingegevens die in rapporten worden geciteerd. Voorafgaand aan de aanval hield de bridge circa 200.410 XRP aan. Het saldo daalde vervolgens naar ongeveer 493,5 XRP.

De aanvaller stortte geen echte XRP in de bridge. In plaats daarvan verzond de aanvaller de eigen token van de bridge tussen wallets en voegde daar metadata aan toe waardoor de transacties als legitieme XRP-stortingen leken. De relayer-software van de bridge interpreteerde deze overschrijvingen ten onrechte als geldige inkomende XRP en kende de aanvaller tegoeden toe die nooit daadwerkelijk waren gestort. De aanvaller kon vervolgens echte XRP uit de bridge opnemen. Deze klasse van kwetsbaarheden — het manipuleren van transactiemetadata of gebeurtenislogs om de verificatielogica van een bridge te misleiden — is eerder gedocumenteerd bij bridge-exploits in andere ecosystemen.

Blockchaintrackinggegevens tonen aan dat de gestolen fondsen vervolgens via meerdere wallets werden verplaatst.

De exploit was het gevolg van een fout in de relayer-software van de bridge, niet van een compromittering van de XRP Ledger zelf. De XRP Ledger bleef gedurende het hele incident beveiligd. De bridge werd na de aanval stilgelegd.

Het incident onderstreept een aanhoudende kwetsbaarheid in cross-chain infrastructuur: bridges moeten onafhankelijk verifiëren dat er daadwerkelijk activa zijn gestort voordat ze fondsen vrijgeven op een ander netwerk. Een storing in die verificatielaag stelt aanvallers in staat om saldi te vervalsen zonder de onderliggende blockchain te hoeven compromitteren. Spraakmakende bridge-incidenten in eerdere jaren, waaronder de exploits van het Ronin Network en Wormhole, leidden gezamenlijk tot verliezen van meer dan een miljard dollar en zorgden voor grotere scrutinie van bridge-architectuur en auditpraktijken in de hele sector.

De exploit vond plaats te midden van bredere marktdruk op XRP. Op 11 augustus 2026 daalde de token kort onder de $1 voor het eerst sinds eind 2024, waarbij de bridge-exploit bijdroeg aan een negatief sentiment rond het activum.

De aanval wijst er niet op dat XRP zelf is gecompromitteerd. Het illustreert eerder hoe kwetsbaarheden in toepassingen en infrastructuur rond grote blockchainnetwerken gebruikers en liquiditeit blootstellen aan verliezen, zelfs wanneer het onderliggende ledger volledig operationeel blijft.