新闻加密货币Coreum XRPL桥接漏洞:198,715.88 XRP因中继器逻辑缺陷被盗

Coreum XRPL桥接漏洞:198,715.88 XRP因中继器逻辑缺陷被盗

作者: CoinLineup·

要点速览

  • 攻击者利用Coreum XRPL桥接中继器逻辑中的缺陷,盗取了198,715.88 XRP。
  • 该漏洞仅存在于桥接的链下中继器组件中,不涉及XRP账本或XRP代币本身的任何入侵。
  • 该漏洞利用涉及提交伪造存款,中继器在未进行充分独立验证的情况下将其视为有效。
  • 此事件发生在类似跨链桥接漏洞之后,包括造成38万美元损失的SYND桥接漏洞和Wasabi Protocol多链漏洞。
  • Coreum尚未披露有关桥接修复、资金追回及潜在用户补偿方面的回应。
Coreum XRPL桥接漏洞:198,715.88 XRP因中继器逻辑缺陷被盗

据事件报告,攻击者利用Coreum XRPL桥接中继器逻辑中的缺陷,从中盗取了198,715.88 XRP。此次盗窃源于桥接验证和处理存款方式上的漏洞,而非XRP账本或XRP本身遭到入侵。跨链桥接一直是去中心化金融中最常被攻击的组件之一,中继器验证缺陷作为一种反复出现的攻击类型,已导致该行业多起重大损失。

漏洞事件的确认细节

已报告的损失围绕一个数据:从受影响的桥接中移除了198,715.88 XRP。该事件涉及Coreum XRPL桥接,该桥接将XRP账本连接到Coreum网络。

来自CryptoPotato的报道将此次资金流失归因于中继器逻辑缺陷,描述了攻击者如何利用伪造存款提取资金。XRPL.to的报道同样将损失归因于桥接的中继器处理机制。该事件此前已被报道为近200,000 XRP的损失。

该事件已被公开标记和追踪,包括X上的txEcosystem账户

中继器缺陷如何使盗窃成为可能

中继器是一种链下组件,负责监控一条区块链上的存款,并传递指令以便在另一条链上释放或铸造相应的资产。在Coreum桥接中,此逻辑由处理XRPL到Coreum交易的代码执行。

当中继器在未充分验证的情况下将一笔存款视为有效时,攻击者可以诱骗桥接将从未真正存入的资金进行记账。这类漏洞——即桥接的链下逻辑信任某条链的状态而未进行充分的独立确认——已导致业内多起知名桥接事件。现有报道将此次损失归因于此类中继器缺陷,但除伪造存款描述之外的确切攻击路径尚未完全披露。

桥接机制还可能与XRP账本的功能(例如可替代代币的rippling机制)产生交互,该功能决定了余额如何通过信任线进行转移。确切的技术事件链应被视为仍在发展中。

跨链安全的更广泛背景

被盗资产为XRP,但此类桥接漏洞事件对用户在跨链基础设施方面的信任产生广泛影响,而非反映任何单一代币的设计问题。桥接连接相互独立的区块链,使资产能够在不同网络之间转移,但这一互操作性层已被证明持续脆弱,因为它引入了智能合约本身无法强制执行的链下信任假设。此前在SYND桥接漏洞(造成380,000美元损失)和Wasabi Protocol多链漏洞之后也出现了类似的安全担忧,两起事件均引发了对桥接安全性的质疑。

受影响的桥接运营商通常面临暂停桥接、通过取证追踪追回资金,以及是否对受影响用户进行补偿等决策——Coreum后续的披露将进一步说明该项目的应对措施。

由于这是一起持续发展的事件,后续披露可能会进一步澄清事件范围、补救措施或资金追回状态。以上细节仅反映当前报道所支持的内容。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策之前,请务必自行进行研究。