НовостиКриптовалютыЭксплойт моста XRP: похищено 200 000 XRP за 97 минут

Эксплойт моста XRP: похищено 200 000 XRP за 97 минут

Автор: DailyCoin·

Ключевые выводы

  • Злоумышленники вывели 200 000 XRP на сумму примерно 202 000 долларов из кросс-чейн моста, эксплуатируя уязвимость в логике проверки депозитов моста.
  • Сам XRP Ledger не был скомпрометирован, поскольку уязвимость полностью находилась в инфраструктуре моста, построенной поверх него.
  • Мошеннические выводы средств удовлетворяли требованиям мультиподписи моста, когда 17 из 28 ключей релееров подписали транзакции.
  • Инцидент отражает тот же класс уязвимостей мостов, что и в более крупных эксплойтах, таких как Ronin Bridge, Wormhole и Nomad Bridge.
  • Проекты, создающие связанную с XRP кросс-чейн инфраструктуру, вероятно, столкнутся с растущим давлением со стороны пользователей и институциональных партнёров в пользу внедрения независимо аудированных, минимизирующих доверие проектов безопасности.
Эксплойт моста XRP: похищено 200 000 XRP за 97 минут

Уязвимость безопасности в мосту, связанном с XRP, позволила осуществить несанкционированный вывод 200 000 XRP всего за 97 минут. Сам XRP Ledger не был скомпрометирован, однако инцидент привлёк renewed внимание к рискам, связанным с инфраструктурой кросс-чейн мостов.

Как работал эксплойт

Злоумышленники манипулировали внутренней логикой моста, генерируя фиктивные депозиты, которые, в свою очередь, создавали фиктивные балансы на мосту. Эти раздутые балансы затем использовались для выполнения выводов средств, выглядевших как легитимные. Согласно данным, которыми поделились отраслевые комментаторы, 17 из 28 ключей релееров подписали мошеннические транзакции, что означает, что атака удовлетворила собственному порогу мультиподписи моста.

Эксплойт был описан в публикации на X пользователя Crypto Patel 12 августа 2026 года:

200,000 $XRP drained in just 97 minutes but XRP Ledger was NEVER hacked. The attacker exploited a bridge logic flaw: fake deposits → fake balance → legitimate withdrawals. 17/28 relayer keys signed the payouts. The lesson? The blockchain can be secure. The bridge on top of… pic.twitter.com/sY2Lp5MWlH — Crypto Patel (@CryptoPatel) August 12, 2026

Полная публикация доступна по адресу https://x.com/CryptoPatel/status/2087501855945593242

Безопасность мостов под пристальным вниманием

Атака подчёркивает хорошо задокументированную проблему в экосистеме криптовалют: хотя отдельные блокчейны, такие как XRP Ledger, поддерживают надёжную безопасность на основе консенсуса, мосты, соединяющие разрозненные цепи, создают дополнительные поверхности для атак. Мосты полагаются на релееры, валидаторы или оракульные системы для проверки кросс-чейн активности, и недостатки в логике проверки могут быть использованы злоумышленниками даже тогда, когда базовые блокчейны остаются незатронутыми.

Кросс-чейн мосты неизменно входят в число наиболее атакуемых объектов в децентрализованных финансах. Крупные инциденты, такие как взлом Ronin Bridge (приблизительно 625 миллионов долларов, март 2022 года), эксплойт моста Wormhole (приблизительно 320 миллионов долларов, февраль 2022 года) и вывод средств из Nomad Bridge (приблизительно 190 миллионов долларов, август 2022 года), в совокупности привели к миллиардным потерям и стали катализатором отраслевых призывов к усилению архитектуры мостов и более строгому аудиту кросс-чейн протоколов. 200 000 XRP, выведенные в этом инциденте, — примерно 202 000 долларов по текущей цене, — представляют собой сравнительно скромную сумму, однако механизм эксплуатации повторяет тот же класс уязвимостей, что и в более крупных взломах.

Последствия для экосистемы XRP

Несмотря на то, что основной XRP Ledger не пострадал от эксплойта, скорость, с которой были выведены 200 000 XRP, вызвала вопросы о безопасности протоколов мостов, действующих в экосистеме XRP. Инцидент служит напоминанием о том, что надёжные меры безопасности должны выходить за рамки базовых блокчейнов и охватывать вспомогательную инфраструктуру, построенную поверх них.

На момент инцидента XRP торговался около 1,01 доллара. Общие рыночные настроения уже находились в зоне «Страха», а подобные события в области безопасности могут привлечь дополнительное внимание со стороны разработчиков, бирж и пользователей.

Этот эпизод, вероятно, побудит разработчиков и биржи пересмотреть практики безопасности мостов, включая конфигурации мультиподписи, управление ключами релееров и процедуры проверки депозитов, чтобы снизить вероятность аналогичных нарушений в будущем. Повторяющийся характер эксплойтов мостов в криптовалютном секторе в целом указывает на то, что проекты, создающие кросс-чейн инфраструктуру, связанную с XRP Ledger, могут столкнуться с растущим давлением со стороны пользователей и институциональных партнеров, требующих внедрения независимо аудированных, минимизирующих доверие архитектурных решений до работы со значительными средствами.