XRP跨链桥因软件漏洞将虚假存款登记为真实存款而被盗200,000美元
要点速览
- •8月9日,约200,000 XRP(价值约200,000美元)从一个连接XRP账本与tx区块链的跨链桥中被盗。
- •攻击者针对的是一个软件漏洞——中继代码在处理带有桥备注字段的交易时未验证目标地址,将虚假存款视为有效存款。
- •攻击持续约97分钟,桥28个中继器中的多数每次都授权了支付,因为桥自身的记录显示存款有效。
- •tx已修补漏洞代码,聘请区块链取证专家,并向FBI互联网犯罪投诉中心提交了投诉,但尚未公布受影响持有者的补偿方案。
- •链上追踪显示被盗XRP已迅速分散至多个钱包,这是一种常用于掩盖资金轨迹、增加追回难度的手法。

XRP跨链桥因软件漏洞将虚假存款登记为真实存款而被盗200,000美元
8月9日,近200,000 XRP——按当前价格价值约200,000美元——从一个连接XRP账本与tx区块链的跨链桥中被提取。攻击者利用了一个软件漏洞,该漏洞使不存在的存款能够被记录为有效存款。这一事件进一步加剧了跨链桥攻击的悠久历史,此类攻击已累计给加密行业造成数十亿美元的损失,至今仍是去中心化金融基础设施中最受攻击的目标之一。
该桥将XRP账本连接至Coreum——一条今年3月更名为tx的区块链,这是一个总部位于美国、专注于代币化现实世界资产的项目。据tx称,桥的软件错误地将某些交易识别为存款,即使这些交易从未向桥的储备钱包发送任何XRP。这使攻击者能够在tx链上铸造无担保的桥接XRP,然后通过桥将这些代币发回以从储备中提取真实的XRP。
提取于UTC时间19:16开始,持续约97分钟后系统被暂停。每次支付均由桥28个中继器中的17个授权——即多数——完全按照设计正常签名,因为桥自身的记录显示存款是有效的。中继器是监控两个区块链的程序,当桥的账本显示有应付款项时批准转账。
然而,具体的故障位于更深一层。中继代码在处理带有桥备注的支付时,未先验证目标地址,这意味着包含正确备注字段但将XRP发送至其他地址的交易仍被当作有效存款。这类输入验证漏洞——即桥软件信任备注或标识符等字段而不确认资金的实际转移——在行业内的其他桥攻击中也曾出现,攻击者反复操纵证明或消息系统,使桥误认为存款已发生而实际并非如此。
桥的设计工作原理
桥的功能类似于一个带有凭证系统的保险库。用户将XRP发送至XRP账本上的储备钱包,桥在目标链上创建等量的桥接XRP。当用户归还这些桥接代币时,可以从储备中提取相应的真实XRP。攻击者实际上找到了一种方法,使系统在不向保险库存入任何东西的情况下发行凭证。
应对与调查
tx在一次公开更新中确认了存款检测漏洞,表示攻击者利用了错误地将未向储备发送XRP的交易识别为有效存款的软件。
该项目表示已识别并修补了漏洞代码,聘请了区块链取证专家,并向FBI互联网犯罪投诉中心(IC3)提交了投诉——这是加密项目在遭受攻击后常采取的步骤,尽管被盗数字资产的追回率仍然很低。然而,tx尚未披露受影响的持有者将如何获得补偿。
与此同时,链上追踪显示,大部分被盗XRP并未停留在单一钱包中。数小时内,资金通过其他多个地址继续转移,使追回工作变得更加复杂——这是加密攻击后常见的模式,攻击者试图通过多个钱包和交易所掩盖资金轨迹。