AktualnościKryptoWykorzystanie luki w mostku XRPL opróżnia niemal 200 000 XRP

Wykorzystanie luki w mostku XRPL opróżnia niemal 200 000 XRP

Autor: CoinTrust·

Najważniejsze informacje

  • Exploit pozwolił atakującemu sfałszować depozyty i wypłacić niemal 200 000 XRP o wartości około 200 000 USD z portfela rezerwowego mostka 9 sierpnia 2026 roku.
  • Operator mostka wstrzymał usługę, załatał lukę i zaangażował specjalistów ds. analizy blockchaina oraz FBI do zbadania naruszenia.
  • Developer Reza Bashash wskazał jako przyczynę błąd w logice relayera XRPL połączony z ustawieniem na poziomie konta XRPL DefaultRipple, co spowodowało błędną klasyfikację płatności międzywalutowych atakującego jako prawidłowych depozytów przychodzących.
  • Skradzione XRP zostało po exploicie przetransferowane przez wiele adresów blockchain, co znacząco utrudnia śledzenie i odzyskanie środków.
  • Operator nie ustalił jeszcze, w jaki sposób i czy w ogóle posiadacze potencjalnie dotkniętych bridged assets otrzymają rekompensatę za straty.
Wykorzystanie luki w mostku XRPL opróżnia niemal 200 000 XRP

Luka w oprogramowaniu mostka blockchain łączącego XRP Ledger z blockchainem TX umożliwiła atakującemu sfałszowanie depozytów i wypłatę niemal 200 000 XRP — około 200 000 USD — z portfela rezerwowego mostka.

Atak, który miał miejsce 9 sierpnia 2026 roku, ujawnił błąd w procesie weryfikacji depozytów mostka. System błędnie uznawał nieistniejące transakcje za prawidłowe depozyty, co pozwoliło atakującemu wygenerować bridged XRP niepokryte odpowiadającymi aktywami w rezerwach mostka. Następnie atakujący zamienił te niepokryte tokeny na prawdziwe XRP, skutecznie usuwając realne aktywa z kontrolowanych przez mostek rezerw.

Takie mostki cross-chain są podstawowym elementem infrastruktury zdecentralizowanych finansów, blokując aktywa na jednym blockchainie i emitując odpowiadające im reprezentacje na innym, aby użytkownicy mogli dokonywać transakcji między inaczej niekompatybilnymi sieciami. Ponieważ mostki te przechowują rzeczywiste rezerwy jako zabezpieczenie bridged tokenów, często stają się celem ataków. Duże włamania na mostki — w tym atak na Ronin Bridge w marcu 2022 roku, który spowodował utratę około 625 milionów USD, oraz exploit mostka Wormhole w lutym 2022 roku, skutkujący stratami na poziomie około 320 milionów USD — sprawiły, że bezpieczeństwo mostków stało się jednym z najbardziej skrupulatnie analizowanych obszarów branży blockchain.

Mostek wstrzymany po naruszeniu bezpieczeństwa

Po wykryciu exploita operator mostka natychmiast zawiesił usługę, aby zapobiec kolejnym fałszywym depozytom i wypłatom, podczas gdy deweloperzy badali źródłowy problem w oprogramowaniu. Operator następnie załatał lukę, aby uniemożliwić atakującym powtórzenie exploita i generowanie kolejnych niepokrytych aktywów.

W działania naprawcze zaangażowano również specjalistów ds. analizy śledczej blockchaina, których zadania obejmują śledzenie przepływu skradzionego XRP, identyfikację adresów powiązanych z atakującym oraz odtworzenie sposobu transferu środków po początkowej wypłacie. Operator złożył także zawiadomienie do Federal Bureau of Investigation, włączając federalne organy ścigania do śledztwa.

Aktualizacja dotycząca incydentu z mostkiem XRPL.

9 sierpnia mostek tx XRPL został wykorzystany, a XRP zostało wypompowane z portfela rezerwowego mostka na XRP Ledger. Mostek został wstrzymany, luka została zidentyfikowana, a wszystkie potencjalne środki zaradcze są oceniane. To…

— tx (@txEcosystem) August 11, 2026

Techniczna przyczyna źródłowa

Developer Reza Bashash przedstawił techniczne wyjaśnienie exploita:

Mostek między TX Chain a XRP Ledger (XRPL) został wykorzystany z powodu błędu w logice relayera XRPL w połączeniu z funkcją XRPL DefaultRipple.

Atakujący skonstruował płatności międzywalutowe XRPL, które z powodu DefaultRipple zostały przez nasz relayer wykryte jako przychodzące…

— Reza Bashash (@rezabashash) August 11, 2026

Funkcja XRPL DefaultRipple, o której wspomina Bashash, to ustawienie na poziomie konta w XRP Ledger, które określa, czy konto uczestniczy w rippling — opartych na ścieżkach płatnościach międzywalutowych natywnie obsługiwanych przez ledger. Po włączeniu ta funkcja wpływa na sposób interpretacji niektórych transakcji płatniczych przez uczestników sieci, co w tym przypadku przyczyniło się do błędnej klasyfikacji transakcji atakującego przez relayer.

Skradzione XRP przechodzi przez wiele adresów

Istotnym wyzwaniem w odzyskaniu aktywów jest tempo, w jakim skradzione XRP zostało przemieszczone po exploicie. Środki zostały przetransferowane przez wiele adresów blockchain, co utrudnia śledzenie ruchu aktywów i potencjalnie komplikuje próby ich zamrożenia lub odzyskania. W przeciwieństwie do tradycyjnych systemów finansowych transakcje blockchain są zazwyczaj nieodwracalne po potwierdzeniu. Chociaż historia transakcji pozostaje publicznie możliwa do prześledzenia w wielu sieciach, identyfikacja osób kontrolujących konkretne adresy i odzyskanie przesłanych aktywów może być trudne.

Przemieszczenie XRP powoduje również niepewność dla użytkowników, którzy mogli zostać pośrednio dotknięci exploitem. Operator nie ustalił jeszcze, w jaki sposób posiadacze potencjalnie dotkniętych bridged assets zostaną zrekompensowani.

Rekompensata pozostaje niejasna

Wpływ finansowy incydentu wydaje się stosunkowo محدودzony w porównaniu z niektórymi większymi exploitami blockchain, ale zdarzenie rodzi szersze pytania o zabezpieczenia stosowane przez mostki cross-chain. Operatorzy mostków muszą zweryfikować, że aktywa zdeponowane w jednej sieci rzeczywiście istnieją, zanim wydadzą odpowiadające im aktywa w innej sieci. Błąd w tym procesie weryfikacji może pozwolić atakującym tworzyć tokeny bez dostarczenia zabezpieczenia bazowego, zamieniając lukę techniczną w bezpośrednią stratę aktywów rezerwowych.

Aktualizacja dotycząca incydentu z mostkiem XRPL.

9 sierpnia mostek tx XRPL został wykorzystany, a XRP zostało wypompowane z portfela rezerwowego mostka na XRP Ledger. Mostek został wstrzymany, luka została zidentyfikowana, a wszystkie potencjalne środki zaradcze są oceniane. To… — tx (@txEcosystem) August 11, 2026

Mostek między TX Chain a XRP Ledger (XRPL) został wykorzystany z powodu błędu w logice relayera XRPL w połączeniu z funkcją XRPL DefaultRipple. Atakujący skonstruował płatności międzywalutowe XRPL, które z powodu DefaultRipple zostały przez nasz relayer wykryte jako przychodzące… — Reza Bashash (@rezabashash) August 11, 2026

Decyzja operatora o wstrzymaniu mostka i naprawie luki zmniejsza bezpośrednie ryzyko kolejnych nadużyć. Jednak ustalenie losu skradzionego XRP pozostaje osobnym wyzwaniem. Ponieważ środki zostały już rozproszone na wiele adresów, śledczy i specjaliści ds. analizy blockchaina będą musieli prześledzić ścieżkę transakcji i ustalić, czy jakiekolwiek aktywa można zidentyfikować lub odzyskać.

Incydent pozostawia też użytkowników w oczekiwaniu na jasność co do rekompensaty. Dopóki śledztwo nie ustali pełnej skali strat i lokalizacji skradzionego XRP, nie jest pewne, czy poszkodowani posiadacze otrzymają pełny zwrot środków, czy zostanie przyjęty inny mechanizm odzyskiwania.

Dla szerszej branży blockchain exploit stanowi kolejne przypomnienie, że infrastruktura cross-chain może wprowadzać istotne ryzyka bezpieczeństwa. Nawet jeśli podstawowy blockchain pozostaje bezpieczny, luki w oprogramowaniu łączącym oddzielne sieci mogą narazić rezerwy na nieautoryzowane wypłaty i powodować straty zarówno dla użytkowników, jak i operatorów. Artykuł XRPL Bridge Exploit Drains Nearly 200,000 XRP pojawił się po raz pierwszy na CoinTrust .