Tx XRPL跨链桥因存款检测漏洞将虚假交易误认为真实存款,近20万XRP被盗
要点速览
- •一名攻击者于8月9日利用Tx运营的XRP Ledger跨链桥中的存款检测漏洞,盗取了约199,916 XRP(价值约202,000美元)。
- •跨链桥软件错误地将从未交付XRP的自导交易注册为合法存款,使得铸造无抵押代币成为可能,随后这些代币被提取为真实的XRP。
- •尽管跨链桥在部署前经过了多次内部和第三方安全审计,该漏洞仍未被发现。
- •攻击者将被盗的XRP转换为以太坊,并通过Tornado Cash清洗了全部金额——该协议自2022年8月起已被美国财政部制裁。
- •Tx已将跨链桥下线进行安全审查,并向FBI提交了投诉,同时与区块链取证专家合作追踪被盗资金。

一名攻击者利用Tx运营的XRP Ledger跨链桥存款检测软件中的漏洞,于8月9日盗取了近200,000 XRP(价值约202,000美元)。跨链桥——在一条区块链上锁定资产并在另一条区块链上发行相应代币——一直是去中心化金融中最常被攻击的组件之一,类似的存款验证失败在近年来导致了多起备受瞩目的跨链桥安全事件。
在周二的一篇X上的帖子中,Tx——运营连接Tx Chain和XRP Ledger的跨链桥的项目——解释说,一个软件漏洞导致系统将交易记录为XRP存款,即使实际上没有XRP被交付到跨链桥。
"攻击者利用了跨链桥的存款检测逻辑,"Tx写道。"跨链桥的软件错误地将从未实际向跨链桥交付任何XRP的交易注册为存款,并在Tx Chain上据此铸造了桥接XRP。"
Tx是一个通过将Coreum区块链与基于XRP Ledger的代币化和交易平台Sologenic合并,于3月份推出的Layer-1区块链生态系统。
利用这些虚假存款,攻击者在Tx Chain上生成了无抵押的XRP,然后通过跨链桥将其兑换为真实的XRP。
Tx表示,该跨链桥在部署前经过了多次内部和第三方审计,但该漏洞未被检测到。
根据独立XRP Ledger交易和分析平台XRPL的分析,该跨链桥在97分钟内通过94笔支付释放了约199,916 XRP。每笔支付由跨链桥28个中继器中的17个批准——这些程序监控两条区块链并授权转账。
XRPL报告称,中继器将攻击者的自导交易误认为合法存款。攻击者随后通过跨链桥的标准提款流程提取了无抵押余额。
该分析还驳斥了此前关于XRP是通过"rippling"被盗的说法——rippling是一种跨信任线转移已发行代币的XRPL机制。XRPL指出,原生XRP不能通过rippling转移。
"一个广泛传播的警告将责任归咎于'rippling'和一个默认开启的账户标志。账本的说法恰恰相反:这些支付中的每一笔都由跨链桥自身的多重签名签署,而原生XRP根本无法被rippled,"XRPL写道。"综合阅读两条公开链,真正的原因是中继器将攻击者自己的自付交易误认为存款。"
在X上的另一篇帖子中,Reza Bashash——CoreNest Capital合伙人兼Sologenic和Coreum联合创始人——表示,攻击者将被盗的XRP转换为以太坊,通过THORChain将其转移到以太坊网络,并将全部金额通过加密混币器Tornado Cash路由,大大增加了追踪难度。Tornado Cash于2022年8月被美国财政部外国资产控制办公室制裁,这意味着美国人通常被禁止与该协议进行交互。
Tx表示已暂停跨链桥运营,修复了受影响的代码,追踪了被盗资金,并向FBI互联网犯罪投诉中心提交了投诉。该项目还聘请了区块链取证专家,并正与安全合作伙伴协调。
"在我们推进所有法律途径的同时,我们也正在评估所有选项,以为受影响的用户弥补损失,"Tx表示。
跨链桥在安全审查期间保持离线状态。Tx建议持有者无需采取任何行动,并警告不要相信任何声称可以追回资金的账户或网站。
尽管发生了此次事件,XRP的价格相对稳定,继续在1美元附近交易,市值约为640亿美元,过去30天下跌约5.5%。