新闻加密货币XRP桥梁因软件漏洞遭窃20万美元:伪造存款触发真实提款

XRP桥梁因软件漏洞遭窃20万美元:伪造存款触发真实提款

作者: Coincentral·

要点速览

  • 该漏洞在2026年8月9日的97分钟内通过94笔交易从桥梁中抽走了199,916.3 XRP。
  • 该缺陷使普通钱包间转账的备注被误认为有效的桥梁存款,原因在于未正确验证目标地址。
  • 调查人员未发现中继密钥被窃取的证据,XRP账本的rippling功能也并非此次事件的原因。
  • tx表示已定位并修复漏洞代码,暂停了桥梁运营,并向美国联邦调查局互联网犯罪投诉中心报告了该事件。
  • 公司尚未说明受影响用户将如何获得赔偿,也未说明桥梁何时重新开放。
XRP桥梁因软件漏洞遭窃20万美元:伪造存款触发真实提款

2026年8月9日,一名攻击者从连接XRP账本与Coreum(tx)网络的区块链桥梁中抽走了近20万枚XRP(价值约20万美元)。该漏洞利用了一项软件缺陷,使得伪造的存款记录通过验证后触发了对桥梁储备钱包的真实提款。

tx于2026年8月11日发布公开声明确认了此次事件:

关于XRPL桥梁事件的最新进展。8月9日,tx XRPL桥梁遭到攻击,XRP从桥梁在XRP账本上的储备钱包中被抽走。桥梁已暂停运行,漏洞已被定位,目前正在评估所有可能的补救措施。此…

— tx (@txEcosystem) August 11, 2026

该桥梁连接了XRP账本与Coreum——一条于2026年3月更名为tx、专注于现实资产代币化的区块链。区块链桥梁通过在一条链上锁定资产、在另一条链上发行等价代币来连接原本不兼容的网络,是去中心化金融基础设施中被攻击最频繁的类别之一。涉及Wormhole、Nomad和Ronin Network等桥梁的重大安全事件累计造成了数十亿美元的损失,其根源往往是验证缺陷而非加密技术被攻破。

攻击原理

区块链桥梁的运作方式类似于带有收据系统的金库。用户将XRP存入储备钱包后,桥梁在目标链上铸造等量的包装代币。归还这些代币后,用户即可提取原始XRP。

攻击者通过在未实际存款的情况下获取收据,绕过了这一流程。负责监控两条区块链并授权转账的中继软件会验证支付是否成功,并读取附在每笔交易上的备注(memo)。然而,该软件未核实支付是否确实发往了桥梁地址。

攻击者利用这一漏洞,发送了钱包之间的转账,并将备注格式化为仿冒桥梁存款的形式。中继将这些交易视为合法交易并记录为真实存款。当足够数量的中继达成共识后,系统便为没有实际XRP支撑的余额进行了入账。随后,攻击者通过标准提款流程从桥梁储备中提取了真实的XRP。

这一缺陷——即未能验证支付的 destination 地址——属于输入验证错误类别,是安全审计人员在桥梁架构中经常标记的问题。在桥梁架构中,中继在授权跨链转账前必须独立确认多项条件。

链上证据

链上分析追踪到199,916.3 XRP在8月9日19:16 UTC至20:53 UTC之间通过94笔交易从桥梁账户流出,持续时间为97分钟。在攻击发生前,该桥梁持有约200,410 XRP。遭抽走后,仅剩493.5 XRP。

每笔流出交易均携带28个中继签名中的17个,达到所需的多数门槛。调查人员未发现中继密钥被窃取的证据。

区块链分析师还排除了此前关于XRP账本"rippling"功能导致此次事件的猜测。Rippling仅适用于通过信任线持有的已发行资产,而原生XRP不使用信任线。所有199,916 XRP均通过桥梁签名支付流出,而非通过rippling。此次事件源于连接两个网络的桥梁软件中的缺陷,而非任一区块链本身的漏洞。

被盗资金的流向

遭抽走后,被盗XRP被迅速分散。约169,000 XRP被转入两个于6月28日创建的中转钱包。另有34,000 XRP被转移至三个其他地址。攻击者身份尚未确定。

应对与现状

tx表示,公司已定位并修复了存在漏洞的代码,聘请了区块链取证专家,并向美国联邦调查局互联网犯罪投诉中心(IC3)提交了报告。桥梁目前仍处于暂停状态,团队正在评估可能的补救措施。

该公司尚未披露受影响用户将如何获得赔偿,也未说明桥梁何时恢复运营。这些决定的结果将成为用户评估平台事件处理能力以及XRP账本跨链基础设施安全性的重要指标。