XRPL Bridge-exploit ontneemt bijna 200.000 XRP
Belangrijkste punten
- •De exploit stelde een aanvaller in staat valse stortingen te fabriceren en bijna 200.000 XRP, ter waarde van ongeveer $200.000, op te nemen uit de reserve-wallet van de bridge op 9 augustus 2026.
- •De bridge-operator legde de dienst stil, patchte de kwetsbaarheid en schakelde blockchain-forensisch specialisten en de FBI in om de inbreuk te onderzoeken.
- •Ontwikkelaar Reza Bashash identificeerde de oorzaak als een bug in de XRPL relayer-logica in combinatie met de instelling DefaultRipple op accountniveau van XRPL, waardoor de relayer de cross-valuta betalingen van de aanvaller verkeerd classificeerde als geldige inkomende stortingen.
- •De gestolen XRP werd na de exploit via meerdere blockchain-adressen overgebracht, wat opsporing en herstel aanzienlijk bemoeilijkt.
- •De operator heeft nog niet vastgesteld hoe of zelfs of houders van mogelijk getroffen bridged activa voor hun verliezen zullen worden gecompenseerd.

Een softwarekwetsbaarheid in een blockchain bridge die de XRP Ledger verbindt met de TX-blockchain stelde een aanvaller in staat valse stortingen te fabriceren en bijna 200.000 XRP — ongeveer $200.000 — uit de reserve-wallet van de bridge op te nemen.
De exploit, die plaatsvond op 9 augustus 2026, bracht een fout aan het licht in het verificatieproces voor stortingen van de bridge. Het systeem herkende onjuist niet-bestaande transacties als geldige stortingen, waardoor de aanvaller bridged XRP kon genereren die niet werd gedekt door corresponderende activa in de reserves van de bridge. De aanvaller zette deze niet-gedekte tokens vervolgens om in echte XRP, waardoor echte activa effectief werden verwijderd uit de gecontroleerde reserves van de bridge.
Cross-chain bridges zoals deze vormen een fundamenteel onderdeel van de gedecentraliseerde financiële infrastructuur, waarbij activa op de ene blockchain worden vergrendeld en corresponderende representaties op een andere worden uitgegeven, zodat gebruikers transacties kunnen uitvoeren tussen anderszins incompatibele netwerken. Omdat deze bridges echte reserves beheren om bridged tokens te dekken, zijn ze een frequent doelwit geworden voor aanvallers. Grote bridge-exploits — waaronder de Ronin Bridge-hack in maart 2022 waarbij ongeveer $625 miljoen werd gedraineeerd en de Wormhole bridge-exploit in februari 2022 die leidde tot verliezen van ongeveer $320 miljoen — hebben bridge-beveiliging gemaakt tot een van de meest nauwlettend gecontroleerde gebieden binnen de blockchain-industrie.
Bridge stilgelegd na inbreuk op beveiliging
Na ontdekking van de exploit schortte de bridge-operator onmiddellijk de dienst op om verdere frauduleuze stortingen en opnames te voorkomen, terwijl ontwikkelaars het onderliggende softwareprobleem onderzochten. De operator patchte vervolgens de kwetsbaarheid om te voorkomen dat aanvallers de exploit zouden herhalen en aanvullende niet-gedekte activa zouden genereren.
De respons omvatte ook blockchain-forensisch specialisten, wiens taak onder meer omvat het volgen van de verplaatsing van gestolen XRP, het identificeren van aan de aanvaller gelinkte adressen en het reconstrueren van de manier waarop fondsen werden overgebracht na de initiële opname. De operator diende bovendien een klacht in bij de Federal Bureau of Investigation, waardoor federale wetshandhaving bij het onderzoek werd betrokken.
An update on the XRPL bridge incident.
On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…
— tx (@txEcosystem) August 11, 2026
Technische oorzaak
Ontwikkelaar Reza Bashash gaf een technische uitleg van de exploit:
The bridge between the TX Chain and XRP Ledger (XRPL) was exploited due to a bug in the XRPL relayer logic combined with the XRPL DefaultRipple feature.
The attacker constructed cross-currency XRPL payments that, due to DefaultRipple, were detected by our relayer as incoming…
— Reza Bashash (@rezabashash) August 11, 2026
De XRPL DefaultRipple-functie waarnaar Bashash verwijst, is een instelling op accountniveau op de XRP Ledger die bepaalt of een account deelneemt aan rippling — op paden gebaseerde cross-valuta betalingen die de ledger van nature ondersteunt. Indien ingeschakeld, beïnvloedt deze functie hoe bepaalde betalingstransacties worden geïnterpreteerd door netwerkdeelnemers, wat in dit geval bijdroeg aan het verkeerd classificeren van de transacties van de aanvaller door de relayer.
Gestolen XRP verplaatst via meerdere adressen
Een aanzienlijke uitdaging bij het terugkrijgen van de activa is de snelheid waarmee de gestolen XRP na de exploit werd verplaatst. De fondsen werden overgebracht via meerdere blockchain-adressen, wat de opsporing bemoeilijkt en mogelijk pogingen om ze te bevriezen of terug te halen kan hinderen. In tegenstelling tot traditionele financiële systemen zijn blockchain-transacties over het algemeen onomkeerbaar zodra ze zijn bevestigd. Hoewel transactiegeschiedenissen op veel netwerken publiekelijk traceerbaar blijven, kan het identificeren van de personen die specifieke adressen beheren en het terugkrijgen van overgedragen activa moeilijk blijken.
De verplaatsing van de XRP schept ook onzekerheid voor gebruikers die mogelijk indirect door de exploit zijn getroffen. De operator heeft nog niet vastgesteld hoe houders van mogelijk getroffen bridged activa zullen worden gecompenseerd.
Compensatie blijft onduidelijk
De financiële impact van het incident lijkt relatief beperkt in vergelijking met enkele grotere blockchain-exploits, maar de aflevering roept bredere vragen op over de beveiligingsmaatregelen die door cross-chain bridges worden gebruikt. Bridge-operators moeten verifiëren dat activa die op het ene netwerk worden gestort daadwerkelijk bestaan voordat corresponderende activa op een ander netwerk worden uitgegeven. Een fout in dat verificatieproces kan aanvallers in staat stellen tokens te creëren zonder onderpand te verstrekken, waardoor een technische fout kan uitmonden in een direct verlies van reserve-activa.
De beslissing van de operator om de bridge stil te leggen en de kwetsbaarheid te herstellen, vermindert het directe risico op verdere exploitatie. Het bepalen van het lot van de gestolen XRP blijft echter een afzonderlijke uitdaging. Aangezien de fondsen al over meerdere adressen zijn verspreid, moeten onderzoekers en blockchain-forensisch specialisten het transactiespoor volgen en bepalen of activa kunnen worden geïdentificeerd of teruggehaald.
Het incident laat gebruikers ook wachten op duidelijkheid over compensatie. Totdat het onderzoek de volledige omvang van de verliezen en de locatie van de gestolen XRP heeft vastgesteld, blijft het onzeker of getroffen houders volledige vergoeding ontvangen of dat een ander herstelmechanisme wordt toegepast.
Voor de bredere blockchain-industrie dient de exploit als nog een herinnering dat cross-chain-infrastructuur aanzienlijke beveiligingsrisico's met zich mee kan brengen. Zelfs wanneer de onderliggende blockchain veilig blijft, kunnen kwetsbaarheden in de software die aparte netwerken verbindt reserves blootstellen aan ongeoorloofde opnames en verliezen veroorzaken voor zowel gebruikers als operators. Het incident onderstreept het belang van onafhankelijke stortingeverificatie, transactievalidatie en continue beveiligingsbewaking voor bridges die waardevolle digitale activa bewaren of overdragen tussen blockchain-netwerken.