AktualnościKryptoMost Coreum XRPL ogołocony z blisko 200 000 XRP w wyniku exploitu w oprogramowaniu weryfikacji depozytów

Most Coreum XRPL ogołocony z blisko 200 000 XRP w wyniku exploitu w oprogramowaniu weryfikacji depozytów

Autor: BitcoinKE·

Najważniejsze informacje

  • Most Coreum XRPL stracił około 200 000 XRP w 94 transakcjach w ciągu około 97 minut 9 sierpnia 2026 roku.
  • Atakujący wykorzystał lukę w oprogramowaniu relayera mostu, dołączając fałszywe metadane do wewnętrznych transferów tokenów tak, aby wyglądały na prawidłowe depozyty XRP.
  • Sam XRP Ledger nie został skompromitowany, a most został zatrzymany natychmiast po wykryciu ataku.
  • Skradzione środki były następnie śledzone podczas przemieszczania się przez wiele portfeli po exploicie.
  • Incydent nastąpił w obliczu szerszej presji rynkowej na XRP, które 11 sierpnia 2026 roku krótkotrwale spadło poniżej 1 dolara po raz pierwszy od końca 2024 roku.
Most Coreum XRPL ogołocony z blisko 200 000 XRP w wyniku exploitu w oprogramowaniu weryfikacji depozytów

Most międzyłańcowy połączony z XRP Ledger został ogołocony z blisko 200 000 dolarów w XRP 9 sierpnia 2026 roku, po tym jak atakujący wykorzystał lukę w oprogramowaniu weryfikacji depozytów. Incydent uwypukla ciągłe wyzwania bezpieczeństwa w infrastrukturze łączącej różne sieci blockchain — kategorii, która w ostatnich latach odpowiadała za jedne z największych strat w sektorze kryptowalut.

Most Coreum XRPL stracił około 200 000 XRP w 94 transakcjach wykonanych w ciągu około 97 minut, zgodnie z danymi blockchain cytowanymi w doniesieniach. Przed atakiem most posiadał około 200 410 XRP. Jego saldo następnie spadło do około 493,5 XRP.

Atakujący nie zdeponował autentycznych XRP w moście. Zamiast tego przesyłał własny token mostu między portfelami, dołączając metadane, które sprawiały, że transakcje wyglądały na legalne depozyty XRP. Oprogramowanie relayera mostu błędnie interpretowało te przelewy jako prawidłowe przychodzące XRP i uznało atakującemu środki, które nigdy nie zostały rzeczywiście zdeponowane. Atakujący był następnie w stanie wypłacić prawdziwe XRP z mostu. Ta klasa luk — manipulowanie metadanymi transakcji lub dziennikami zdarzeń w celu oszukania logiki weryfikacyjnej mostu — była udokumentowana we wcześniejszych exploitach mostów w innych ekosystemach.

Dane śledzenia blockchain wskazują, że skradzione środki zostały następnie przemieszczone przez wiele portfeli.

Exploit wynikał z luki w oprogramowaniu relayera mostu, a nie z kompromitacji samego XRP Ledger. XRP Ledger pozostał bezpieczny przez cały incydent. Most został zatrzymany po ataku.

Incydent uwypukla uporczywą lukę w infrastrukturze międzyłańcowej: mosty muszą niezależnie weryfikować, że aktywa zostały rzeczywiście zdeponowane przed zwolnieniem środków w innej sieci. Awaria tej warstwy weryfikacyjnej umożliwia atakującym fabrykowanie sald bez konieczności kompromitowania podstawowego blockchaina. Głośne incydenty mostów w latach ubiegłych, w tym exploity Ronin Network i Wormhole, łącznie spowodowały straty przekraczające miliard dolarów i wywołały zintensyfikowaną kontrolę architektury mostów oraz praktyk audytowych w całej branży.

Exploit nastąpił w obliczu szerszej presji rynkowej na XRP. 11 sierpnia 2026 roku token krótkotrwale spadł poniżej 1 dolara po raz pierwszy od końca 2024 roku, a exploit mostu przyczynił się do negatywnego sentymentu wokół tego aktywa.

Atak nie oznacza, że samo XRP zostało skompromitowane. Raczej ilustruje, w jaki sposób luki w aplikacjach i infrastrukturze zbudowanej wokół głównych sieci blockchain mogą narazić użytkowników i płynność na straty, nawet gdy podstawowa księga pozostaje w pełni operacyjna.