新闻加密货币XRP 桥接漏洞在 97 分钟内转走 200,000 XRP

XRP 桥接漏洞在 97 分钟内转走 200,000 XRP

作者: DailyCoin·

要点速览

  • 攻击者利用桥的存款验证逻辑缺陷,从跨链桥中转走了 200,000 XRP,按当时价格约合 202,000 美元。
  • XRP Ledger 本身并未被攻破,漏洞完全存在于其上层桥接基础设施中。
  • 当 28 个 relayer key 中的 17 个签署交易时,这些欺诈性提现吗满足了该桥自身的多签要求。
  • 这一事件反映了与 Ronin Bridge、Wormhole 和 Nomad Bridge 等更大规模攻击相同类型的桥漏洞。
  • 围绕 XRP 的跨链基础设施项目,可能面临来自用户和机构合作伙伴越来越大的压力,要求采用经过独立审计、尽量减少信任依赖的安全设计。
XRP 桥接漏洞在 97 分钟内转走 200,000 XRP

一项发生在与 XRP 关联的桥中的安全漏洞,导致 200,000 XRP 在短短 97 分钟内被未授权转出。XRP Ledger 本身并未遭到入侵,但这一事件重新引发了市场对跨链桥基础设施风险的关注。

漏洞如何发生

攻击者通过生成伪造存款操纵了桥的内部逻辑,进而在桥上制造出虚假的余额。随后,这些被人为抬高的余额被用于执行看似合法的提现吗。根据行业评论人士分享的信息,28 个 relayer key 中有 17 个签署了这些欺诈交易,这意味着该攻击满足了桥自身的多重签名阈值。

Crypto Patel 于 2026 年 8 月 12 日在 X 上描述了这次漏洞利用:

200,000 $XRP drained in just 97 minutes but XRP Ledger was NEVER hacked. The attacker exploited a bridge logic flaw: fake deposits → fake balance → legitimate withdrawals. 17/28 relayer keys signed the payouts. The lesson? The blockchain can be secure. The bridge on top of… pic.twitter.com/sY2Lp5MWlH — Crypto Patel (@CryptoPatel) August 12, 2026

完整帖子可见于 https://x.com/CryptoPatel/status/2087501855945593242

桥安全再次受到审视

这起攻击凸显了加密货币生态中的一个长期问题:像 XRP Ledger 这样的单条区块链虽然通常具备较强的基于共识的安全性,但连接不同链的桥会带来额外的攻击面。桥依赖 relayer、验证者或预言机系统来验证跨链活动,而一旦验证逻辑存在缺陷,即使底层区块链本身保持完好,也可能被利用。

跨链桥一直是去中心化金融中最常被攻击的目标之一。Ronin Bridge 黑客事件(约 6.25 亿美元,2022 年 3 月)、Wormhole 桥漏洞利用(约 3.2 亿美元,2022 年 2 月)以及 Nomad Bridge 被盗事件(约 1.9 亿美元,2022 年 8 月)合计造成了数十亿美元损失,并推动整个行业呼吁加强桥架构与跨链协议审计。此次被转走的 200,000 XRP——按当时价格约合 202,000 美元——金额相对较小,但其利用方式与那些更大规模漏洞中的同类问题如出一辙。

对 XRP 生态的影响

尽管核心 XRP Ledger 未受此次漏洞影响,但 200,000 XRP 被迅速转出的速度,仍引发了外界对 XRP 生态中桥协议安全性的疑问。这一事件提醒人们,稳健的安全措施必须超越底层区块链,覆盖其上构建的辅助基础设施。

事件发生时,XRP 交易价格接近 $1.01。更广泛的市场情绪已处于“Fear”区间,而此类安全事件可能会进一步引发开发者、交易所和用户的审视。

这一事件很可能促使开发者和交易所重新评估桥的安全实践,包括多重签名配置、relayer key 管理以及存款验证流程,以降低未来发生类似漏洞的可能性。更广泛的加密行业中,桥攻击的反复出现表明,围绕 XRP Ledger 构建跨链基础设施的项目,未来可能面临来自用户和机构合作伙伴的更大压力,要求在处理大额价值之前采用经过独立审计、尽量减少信任依赖的设计。