新闻加密货币Coreum XRPL跨链桥因存款验证漏洞被抽取近20万XRP

Coreum XRPL跨链桥因存款验证漏洞被抽取近20万XRP

作者: BitcoinKE·

要点速览

  • Coreum XRPL桥于2026年8月9日在约97分钟内通过94笔交易损失了约200,000 XRP。
  • 攻击者利用桥的中继软件缺陷,在内部代币转账中附加伪造元数据,使其看起来像是有效的XRP存款。
  • XRP账本本身未被攻破,桥在攻击被发现后立即被暂停运行。
  • 被盗资金在漏洞利用后随后被追踪到在多个钱包之间转移。
  • 该事件发生在XRP面临更广泛市场压力之际,XRP于2026年8月11日自2024年底以来首次短暂跌破1美元。
Coreum XRPL跨链桥因存款验证漏洞被抽取近20万XRP

2026年8月9日,一个连接XRP账本的跨链桥因攻击者利用其存款验证软件中的漏洞,被抽取了近20万美元的XRP。这一事件凸显了连接不同区块链网络的基础设施面临的持续安全挑战,该领域近年来已成为加密行业最大规模损失的重灾区之一。

根据引用的区块链报道中的数据,Coreum XRPL桥在约97分钟内通过94笔交易损失了约200,000 XRP。攻击前,该桥持有约200,410 XRP。其余额随后降至约493.5 XRP。

攻击者并未向桥存入真正的XRP,而是在钱包之间转移该桥的自有代币,同时附加元数据使这些交易看起来像是合法的XRP存款。桥的中继软件错误地将这些转账解读为有效的XRP存入,并为攻击者记入了从未实际存入的资金。攻击者随后能够从桥中提取真实的XRP。这类漏洞——通过操纵交易元数据或事件日志来欺骗桥的验证逻辑——在此前其他生态系统中的桥攻击事件中已有记录。

区块链追踪数据显示,被盗资金随后被转移至多个钱包。

此次漏洞源于桥的中继软件缺陷,而非XRP账本本身被攻破。XRP账本在整个事件期间保持安全。桥在攻击发生后被暂停运行。

这一事件凸显了跨链基础设施中长期存在的脆弱性:桥必须在另一个网络上释放资金之前,独立验证资产是否确实已被存入。验证层的失败使攻击者能够在不需要攻破底层区块链的情况下伪造余额。此前几年的重大桥安全事件,包括Ronin Network和Wormhole漏洞,合计造成超过十亿美元的损失,并促使整个行业加强对桥架构和审计实践的关注。

此次漏洞事件发生在XRP面临更广泛市场压力之际。2026年8月11日,该代币自2024年底以来首次短暂跌破1美元,桥攻击事件进一步加剧了围绕该资产的负面情绪。

此次攻击并不意味着XRP本身被攻破。相反,它说明了围绕主要区块链网络构建的应用和基础设施中的漏洞,即使底层账本保持完全正常运行,也可能使用户和流动性面临损失风险。