新闻加密货币Coreum XRPL 跨链桥因中继器逻辑漏洞损失近 200,000 枚 XRP

Coreum XRPL 跨链桥因中继器逻辑漏洞损失近 200,000 枚 XRP

作者: CoinLineup·

要点速览

  • Coreum 的跨链桥因中继器逻辑漏洞损失了近 200,000 枚 XRP。
  • 源材料将该事件描述为软件设计与逻辑故障,而非普通的市场波动。
  • 报道将损失归因于中继器逻辑,而非密钥被盗或合约被抽空。
  • 现有资料中尚未确认确切的链上漏洞利用步骤。
  • 此次事件凸显了跨链桥的高风险特性及其对正确验证逻辑的依赖。
Coreum XRPL 跨链桥因中继器逻辑漏洞损失近 200,000 枚 XRP

Coreum 的 XRPL 跨链桥因中继器逻辑漏洞损失了近 200,000 枚 XRP,这一事件将一次常规的跨链操作转变为六位数的资金流失,并再次引发了关于区块链跨链桥安全性的质疑。

Coreum XRPL 跨链桥事件始末

Coreum 是一条基于 Cosmos SDK 构建的、面向企业级应用的 Layer-1 区块链,其运营的跨链桥旨在将 XRP Ledger 与其自身网络连接,实现跨链资产转移。据 xrpl.to 的报道,该跨链桥因中继器逻辑故障损失了近 200,000 枚 XRP。该事件被描述为设计与逻辑层面的故障,而非普通的市场波动。

简而言之,原本应在两条链之间安全转移的资金,因协调该转移的软件运行异常而遭到损失。目前可以确认的是损失规模及其与中继器的关联,但原始资料中并未详细说明链上操作的具体步骤,不应进行推测。

中继器逻辑漏洞为何能破坏跨链桥

中继器是一种链下组件,负责监控一条链上的事件并将验证后的消息传递到另一条链上,实质上是向目标网络表明某笔存款或取款是合法的。Coreum 的跨链桥依赖这一模式,中继器进程将 XRPL 上的活动转化为 Coreum 上的操作,这一点从该项目的中继器代码中可以得到印证。

跨链桥的安全性在很大程度上取决于证据在价值释放之前是如何提交和验证的,这一步骤由合约中的证据处理逻辑负责,可在跨链桥的 Rust 源代码中查看。当解释或验证这些消息的逻辑存在缺陷时,跨链桥可能会执行本应被拒绝的指令。

有必要将逻辑漏洞与直接的钱包或智能合约盗窃区分开来。现有报道将此次损失归因于中继器逻辑,而非密钥被盗或合约被抽空,且确切的漏洞利用步骤尚未得到确认。

此次损失对 Coreum 及跨链桥用户意味着什么

六位数的 XRP 损失对 Coreum 具有声誉影响,因为跨链桥处于网络信任模型的核心位置:用户交付资产的前提是负责转移资产的软件是可靠的。即使是未直接受到影响的持有者,也有理由关注团队如何通报补救措施及任何运营变更。

跨链基础设施已被反复证明是加密领域风险较高的环节之一。跨链桥攻击事件造成了该行业历史上一些最大规模的损失,包括 2022 年 2 月的 Wormhole 跨链桥事件和 2022 年 3 月的 Ronin Network 资金流失事件,每起事件涉及数亿美元。虽然 Coreum 的损失规模较小,但它凸显了同样的结构性挑战:跨链桥将锁定的资产集中在验证逻辑之后,一旦逻辑存在缺陷,就可能被触发以错误释放资金。这一事件符合上述模式,而非反映 XRP 或 Coreum 代币价格本身存在问题。协议风险——即代码及其协调机制的故障——与资产的市场反应是两个不同的概念,不应混为一谈。

更广泛的行业环境仍处于高度审查之下,监管机构正通过一系列措施加强对加密领域的监管,例如CLARITY Act 计划于 9 月进行的投票以及韩国对 Travel Rule 阈值的调整等更严格的报告规则。

目前,跨链桥用户的实际做法是关注 Coreum 的官方更新,以获取关于事故原因、最终损失金额以及任何恢复或修复措施的确认信息。