НовостиКриптовалютыЭксплойт XRPL-моста вывел почти 200 000 XRP

Эксплойт XRPL-моста вывел почти 200 000 XRP

Автор: CoinTrust·

Ключевые выводы

  • Эксплойт позволил атакующему сфабриковать депозиты и вывести почти 200 000 XRP, стоимостью примерно $200 000, из резервного кошелька моста 9 августа 2026 года.
  • Оператор моста остановил сервис, устранил уязвимость и привлек специалистов по блокчейн-криминалистике и ФБР к расследованию инцидента.
  • Разработчик Reza Bashash указал, что первопричиной стала ошибка в логике XRPL relayer в сочетании с настройкой XRPL DefaultRipple, из-за которой relayer неверно распознал кроссвалютные платежи атакующего как действительные входящие депозиты.
  • Украденные XRP были переведены через несколько блокчейн-адресов после эксплойта, что значительно усложняет отслеживание и возврат средств.
  • Оператор пока не определил, как и будут ли вообще компенсированы держатели потенциально затронутых bridged-активов.
Эксплойт XRPL-моста вывел почти 200 000 XRP

Уязвимость программного обеспечения в блокчейн-мосте, соединяющем XRP Ledger и блокчейн TX, позволила злоумышленнику сфабриковать депозиты и вывести почти 200 000 XRP — примерно $200 000 — из резервного кошелька моста.

Эксплойт, произошедший 9 августа 2026 года, выявил ошибку в процессе проверки депозитов на мосте. Система ошибочно распознавала несуществующие транзакции как действительные депозиты, что позволило атакующему сгенерировать bridged XRP, не обеспеченные соответствующими активами в резервах моста. Затем злоумышленник конвертировал эти необеспеченные токены в настоящие XRP, фактически вывев реальные активы из-под контроля моста.

Такие кроссчейн-мосты являются базовым элементом инфраструктуры децентрализованных финансов: они блокируют активы в одном блокчейне и выпускают соответствующие представления в другом, чтобы пользователи могли совершать операции между несовместимыми сетями. Поскольку такие мосты хранят реальные резервы для обеспечения bridged-токенов, они часто становятся целью атак. Крупные взломы мостов, включая атаку на Ronin Bridge в марте 2022 года, в результате которой было выведено около $625 млн, и эксплойт Wormhole в феврале 2022 года, приведший к потерям примерно на $320 млн, сделали безопасность мостов одной из наиболее пристально изучаемых областей блокчейн-индустрии.

Мост остановлен после инцидента безопасности

Обнаружив эксплойт, оператор моста немедленно приостановил работу сервиса, чтобы предотвратить дальнейшие ложные депозиты и выводы, пока разработчики изучали основную программную проблему. После этого оператор устранил уязвимость, чтобы не допустить повторения атаки и создания дополнительных необеспеченных активов.

В ответ также были привлечены специалисты по блокчейн-криминалистике. Их задача включает отслеживание перемещения украденных XRP, выявление адресов, связанных с атакующим, и восстановление цепочки перевода средств после первоначального вывода. Кроме того, оператор подал жалобу в Федеральное бюро расследований, подключив к делу федеральные правоохранительные органы.

An update on the XRPL bridge incident.

On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…

— tx (@txEcosystem) August 11, 2026

Техническая первопричина

Разработчик Reza Bashash дал техническое объяснение эксплойта:

The bridge between the TX Chain and XRP Ledger (XRPL) was exploited due to a bug in the XRPL relayer logic combined with the XRPL DefaultRipple feature.

The attacker constructed cross-currency XRPL payments that, due to DefaultRipple, were detected by our relayer as incoming…

— Reza Bashash (@rezabashash) August 11, 2026

Функция XRPL DefaultRipple, о которой упомянул Bashash, — это настройка на уровне аккаунта в XRP Ledger, определяющая, участвует ли счет в rippling — маршрутизируемых кроссвалютных платежах, которые нативно поддерживает реестр. При включении эта функция влияет на то, как участники сети интерпретируют определенные платежные транзакции, что в данном случае привело к тому, что relayer неверно классифицировал транзакции атакующего.

Украденные XRP перемещаются через несколько адресов

Одной из главных проблем при возврате активов является скорость, с которой украденные XRP были перемещены после эксплойта. Средства прошли через несколько блокчейн-адресов, что затрудняет отслеживание движения активов и потенциально осложняет попытки их заморозки или возврата. В отличие от традиционных финансовых систем, транзакции в блокчейне, как правило, необратимы после подтверждения. Хотя историю транзакций на многих сетях можно проследить публично, установить личности, контролирующие конкретные адреса, и вернуть переведенные активы бывает сложно.

Перемещение XRP также создает неопределенность для пользователей, которые могли быть косвенно затронуты эксплойтом. Оператор пока не определил, каким образом будут компенсированы держатели потенциально затронутых bridged-активов.

Компенсация остается неясной

Финансовое влияние инцидента выглядит относительно ограниченным по сравнению с некоторыми более крупными блокчейн-эксплойтами, однако этот случай поднимает более широкие вопросы о средствах защиты, применяемых кроссчейн-мостами. Операторы мостов должны проверять, что активы, внесенные в одной сети, действительно существуют, прежде чем выпускать соответствующие активы в другой. Сбой в этом процессе проверки может позволить атакующим создавать токены без предоставления базового обеспечения, превращая техническую ошибку в прямую потерю резервных активов.

Решение оператора остановить мост и устранить уязвимость снижает немедленный риск дальнейшей эксплуатации. Однако определение судьбы украденных XRP остается отдельной задачей. Поскольку средства уже распределены по нескольким адресам, следователям и специалистам по блокчейн-криминалистике придется проследить цепочку транзакций и определить, можно ли идентифицировать или вернуть какие-либо активы.

Этот инцидент также оставляет пользователей в ожидании ясности по вопросу компенсации. Пока расследование не установит полный объем потерь и местонахождение украденных XRP, остается неясным, получат ли пострадавшие держатели полное возмещение или будет использован другой механизм возврата средств.

Для более широкой блокчейн-индустрии этот эксплойт служит очередным напоминанием о том, что кроссчейн-инфраструктура может создавать значительные риски безопасности. Даже если базовый блокчейн остается защищенным, уязвимости в программном обеспечении, соединяющем отдельные сети, могут открыть резервы для несанкционированных выводов и привести к потерям как для пользователей, так и для операторов. Этот случай подчеркивает важность независимой проверки депозитов, валидации транзакций и постоянного мониторинга безопасности для мостов, которые хранят или передают ценные цифровые активы между блокчейн-сетями.