新闻加密货币XRP跨链桥因软件漏洞将虚假存款登记为真实存款而被盗200,000美元

XRP跨链桥因软件漏洞将虚假存款登记为真实存款而被盗200,000美元

作者: Coindesk·

要点速览

  • 8月9日,约200,000 XRP(价值约200,000美元)从一个连接XRP账本与tx区块链的跨链桥中被盗。
  • 攻击者针对的是一个软件漏洞——中继代码在处理带有桥备注字段的交易时未验证目标地址,将虚假存款视为有效存款。
  • 攻击持续约97分钟,桥28个中继器中的多数每次都授权了支付,因为桥自身的记录显示存款有效。
  • tx已修补漏洞代码,聘请区块链取证专家,并向FBI互联网犯罪投诉中心提交了投诉,但尚未公布受影响持有者的补偿方案。
  • 链上追踪显示被盗XRP已迅速分散至多个钱包,这是一种常用于掩盖资金轨迹、增加追回难度的手法。
XRP跨链桥因软件漏洞将虚假存款登记为真实存款而被盗200,000美元

XRP跨链桥因软件漏洞将虚假存款登记为真实存款而被盗200,000美元

8月9日,近200,000 XRP——按当前价格价值约200,000美元——从一个连接XRP账本与tx区块链的跨链桥中被提取。攻击者利用了一个软件漏洞,该漏洞使不存在的存款能够被记录为有效存款。这一事件进一步加剧了跨链桥攻击的悠久历史,此类攻击已累计给加密行业造成数十亿美元的损失,至今仍是去中心化金融基础设施中最受攻击的目标之一。

该桥将XRP账本连接至Coreum——一条今年3月更名为tx的区块链,这是一个总部位于美国、专注于代币化现实世界资产的项目。据tx称,桥的软件错误地将某些交易识别为存款,即使这些交易从未向桥的储备钱包发送任何XRP。这使攻击者能够在tx链上铸造无担保的桥接XRP,然后通过桥将这些代币发回以从储备中提取真实的XRP。

提取于UTC时间19:16开始,持续约97分钟后系统被暂停。每次支付均由桥28个中继器中的17个授权——即多数——完全按照设计正常签名,因为桥自身的记录显示存款是有效的。中继器是监控两个区块链的程序,当桥的账本显示有应付款项时批准转账。

然而,具体的故障位于更深一层。中继代码在处理带有桥备注的支付时,未先验证目标地址,这意味着包含正确备注字段但将XRP发送至其他地址的交易仍被当作有效存款。这类输入验证漏洞——即桥软件信任备注或标识符等字段而不确认资金的实际转移——在行业内的其他桥攻击中也曾出现,攻击者反复操纵证明或消息系统,使桥误认为存款已发生而实际并非如此。

桥的设计工作原理

桥的功能类似于一个带有凭证系统的保险库。用户将XRP发送至XRP账本上的储备钱包,桥在目标链上创建等量的桥接XRP。当用户归还这些桥接代币时,可以从储备中提取相应的真实XRP。攻击者实际上找到了一种方法,使系统在不向保险库存入任何东西的情况下发行凭证。

应对与调查

tx在一次公开更新中确认了存款检测漏洞,表示攻击者利用了错误地将未向储备发送XRP的交易识别为有效存款的软件。

该项目表示已识别并修补了漏洞代码,聘请了区块链取证专家,并向FBI互联网犯罪投诉中心(IC3)提交了投诉——这是加密项目在遭受攻击后常采取的步骤,尽管被盗数字资产的追回率仍然很低。然而,tx尚未披露受影响的持有者将如何获得补偿。

An update on the XRPL bridge incident. On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This… — tx (@txEcosystem) August 11, 2026

与此同时,链上追踪显示,大部分被盗XRP并未停留在单一钱包中。数小时内,资金通过其他多个地址继续转移,使追回工作变得更加复杂——这是加密攻击后常见的模式,攻击者试图通过多个钱包和交易所掩盖资金轨迹。