НовостиКриптовалютыМост Coreum XRPL обчищен почти на 200 000 XRP в результате атаки на систему верификации депозитов

Мост Coreum XRPL обчищен почти на 200 000 XRP в результате атаки на систему верификации депозитов

Автор: BitcoinKE·

Ключевые выводы

  • Мост Coreum XRPL потерял приблизительно 200 000 XRP в результате 94 транзакций за примерно 97 минут 9 августа 2026 года.
  • Злоумышленник воспользовался недостатком в релейном программном обеспечении моста, прикрепляя поддельные метаданные к внутренним переводам токенов, чтобы они выглядели как легитимные депозиты XRP.
  • Сам XRP Ledger не был скомпрометирован, а работа моста была немедленно приостановлена после обнаружения атаки.
  • Похищенные средства впоследствии отслеживались при перемещении через несколько кошельков после эксплойта.
  • Инцидент произошёл на фоне более широкого рыночного давления на XRP, который 11 августа 2026 года кратко упал ниже 1 доллара впервые с конца 2024 года.
Мост Coreum XRPL обчищен почти на 200 000 XRP в результате атаки на систему верификации депозитов

Кросс-чейн мост, подключённый к XRP Ledger, был обчищен почти на 200 000 долларов США в XRP 9 августа 2026 года после того, как злоумышленник воспользовался уязвимостью в программном обеспечении верификации депозитов. Инцидент подчёркивает продолжающиеся проблемы безопасности в инфраструктуре, связывающей разрозненные блокчейн-сети, — категории, на которую приходится часть крупнейших потерь в криптовалютном секторе за последние годы.

Мост Coreum XRPL потерял приблизительно 200 000 XRP в результате 94 транзакций, выполненных за примерно 97 минут, согласно данным блокчейна, цитируемым в отчётах. До атаки на мосту находилось около 200 410 XRP. Впоследствии его баланс упал примерно до 493,5 XRP.

Злоумышленник не вносил настоящие XRP на мост. Вместо этого он переводил собственный токен моста между кошельками, прикрепляя метаданные, которые заставляли транзакции выглядеть как легитимные депозиты XRP. Релейное программное обеспечение моста ошибочно интерпретировало эти переводы как действительные входящие XRP и зачислило злоумышленнику средства, которые фактически никогда не были депонированы. После этого злоумышленник смог вывести реальные XRP с моста. Этот класс уязвимостей — манипулирование метаданными транзакций или журналами событий для обхода логики проверки моста — был зафиксирован в предыдущих эксплойтах мостов в других экосистемах.

Данные блокчейн-трекинга показывают, что похищенные средства впоследствии перемещались через несколько кошельков.

Эксплойт возник из-за недостатка в релейном программном обеспечении моста, а не из-за компрометации самого XRP Ledger. XRP Ledger оставался защищённым на протяжении всего инцидента. Работа моста была приостановлена после атаки.

Инцидент подчёркивает постоянную уязвимость кросс-чейн инфраструктуры: мосты должны самостоятельно проверять, что активы действительно были депонированы, прежде чем выпускать средства в другой сети. Сбой в этом уровне верификации позволяет злоумышленникам создавать искусственные балансы без необходимости компрометировать базовый блокчейн. Крупные инциденты с мостами в предыдущие годы, включая взломы Ronin Network и Wormhole, в совокупности привели к потерям, превышающим миллиард долларов, и вызвали усиление внимания к архитектуре мостов и практике аудита в отрасли.

Эксплойт произошёл на фоне более широкого рыночного давления на XRP. 11 августа 2026 года токен кратко опустился ниже 1 доллара впервые с конца 2024 года, при этом взлом моста усилил негативные настроения вокруг актива.

Атака не означает, что сам XRP был скомпрометирован. Скорее, она демонстрирует, как уязвимости в приложениях и инфраструктуре, построенных вокруг крупных блокчейн-сетей, могут подвергать пользователей и ликвидность потерям даже тогда, когда базовый реестр остаётся полностью работоспособным.