Most XRP opróżniony o $200,000 po tym, jak błąd oprogramowania pozwolił fałszywym depozytom uruchamiać rzeczywiste wypłaty
Najważniejsze informacje
- •Atak usunął 199,916.3 XRP z mostu w 94 płatnościach w ciągu 97 minut 9 sierpnia 2026.
- •Luka pozwalała, by memo w zwykłych transferach portfel–portfel były uznawane za prawidłowe depozyty do mostu, ponieważ nie weryfikowano właściwie adresu docelowego.
- •Śledczy nie znaleźli dowodów na przejęcie kluczy relayerów, a funkcja rippling w XRP Ledger nie była przyczyną.
- •tx poinformował, że zidentyfikował i naprawił podatny kod, wstrzymał most i zgłosił sprawę do FBI Internet Crime Complaint Center.
- •Firma nie podała, jak zostaną zrekompensowani poszkodowani użytkownicy ani kiedy most zostanie ponownie uruchomiony.

Atakujący opróżnił prawie 200,000 XRP — o wartości około $200,000 — z mostu blockchain łączącego XRP Ledger z siecią Coreum (tx) 9 sierpnia 2026. Wykorzystano lukę w oprogramowaniu, która pozwalała sfałszowanym zapisom depozytów przejść weryfikację i uruchomić legalne wypłaty z portfela rezerwowego mostu.
tx potwierdził incydent w publicznym oświadczeniu z 11 sierpnia 2026:
An update on the XRPL bridge incident. On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…
— tx (@txEcosystem) August 11, 2026
Most łączył XRP Ledger z Coreum, blockchainem, który w marcu 2026 zmienił nazwę na tx i koncentruje się na tokenizacji aktywów ze świata rzeczywistego. Mosty blockchain — które łączą w innym przypadku niekompatybilne sieci poprzez blokowanie aktywów w jednym łańcuchu i emitowanie równoważników w drugim — należą do najczęściej wykorzystywanych kategorii infrastruktury zdecentralizowanych finansów. Głośne incydenty dotyczące mostów, takich jak Wormhole, Nomad i Ronin Network, łącznie doprowadziły do strat liczonych w miliardach dolarów, często z powodu błędów walidacyjnych, a nie przełamań kryptografii.
Jak działał atak
Mosty blockchain działają jak skarbce z systemem pokwitowań. Użytkownicy deponują XRP w portfelu rezerwowym, a most emituje równoważną ilość opakowanych tokenów w docelowym łańcuchu. Zwrot tych tokenów pozwala użytkownikowi wypłacić pierwotne XRP.
Atakujący obejść ten proces, uzyskując pokwitowania bez dokonywania rzeczywistych depozytów. Oprogramowanie relayerów — odpowiedzialne za monitorowanie obu blockchainów i autoryzowanie transferów — sprawdzało, czy płatność się powiodła, i odczytywało memo dołączone do każdej transakcji. Nie potwierdzało jednak, czy płatność została faktycznie wysłana na adres mostu.
Atakujący wykorzystał tę lukę, wysyłając transfery z portfela do portfela z memo sformatowanymi tak, by przypominały depozyty do mostu. Relayerzy interpretowali te transakcje jako legalne i rejestrowali je jako rzeczywiste depozyty. Gdy wystarczająca liczba relayerów osiągnęła konsensus, system zaksięgował salda nieposiadające pokrycia w prawdziwym XRP. Następnie atakujący użył standardowego procesu wypłaty, aby pobrać prawdziwe XRP z rezerwy mostu.
Usterka — brak weryfikacji adresu docelowego płatności — należy do klasy błędów walidacji danych wejściowych, które audytorzy bezpieczeństwa regularnie wskazują w architekturze mostów, gdzie relayerzy muszą niezależnie potwierdzać wiele warunków przed autoryzacją transferów międzyłańcuchowych.
Dowody on-chain
Analiza on-chain wykazała, że 199,916.3 XRP opuściło konto mostu w 94 płatnościach między 19:16 UTC a 20:53 UTC 9 sierpnia — w ciągu 97 minut. Przed atakiem most posiadał około 200,410 XRP. Po opróżnieniu pozostało jedynie 493.5 XRP.
Każda wychodząca płatność miała 17 z 28 podpisów relayerów, co spełniało wymagany próg większości. Śledczy nie znaleźli dowodów na przejęcie kluczy relayerów.
Analitycy blockchain odrzucili również wcześniejszą teorię, że odpowiedzialna była funkcja XRP Ledger „rippling”. Rippling dotyczy wyłącznie emitowanych aktywów przechowywanych za pośrednictwem trust lines, podczas gdy natywne XRP nie korzysta z trust lines. Całe 199,916 XRP opuściło system poprzez płatności podpisane przez most, a nie przez rippling. Incydent wynikał z usterki w oprogramowaniu łączącym dwie sieci, a nie z podatności któregokolwiek z blockchainów.
Przemieszczenie skradzionych środków
Po ataku skradzione XRP zostało szybko rozproszone. Około 169,000 XRP trafiło do dwóch portfeli stagingowych utworzonych 28 czerwca. Kolejne 34,000 XRP przeniesiono na trzy inne adresy. Tożsamość atakującego nie została ustalona.
tx podał, że zidentyfikował i naprawił podatny kod, zaangażował specjalistów od analizy śledczej blockchain oraz złożył zgłoszenie do Internet Crime Complaint Center FBI (IC3). Most pozostaje wstrzymany.
tx nie poinformował, w jaki sposób poszkodowani użytkownicy zostaną zrekompensowani ani kiedy most wznowi działanie. The post XRP Bridge Drained of $200,000 After Software Mistook Fake Deposits for Real Ones appeared first on CoinCentral .