Coreum XRPL 橋接器因中繼邏輯缺陷損失近 200,000 XRP
重點速覽
- •Coreum 的橋接器因中繼邏輯缺陷損失了近 200,000 XRP。
- •來源資料將該事件描述為軟體設計與邏輯故障,而非尋常的市場波動。
- •報導將損失歸因於中繼器邏輯,而非密鑰被竊或合約被清空。
- •現有資料中尚未確認確切的鏈上攻擊路徑。
- •此次事件凸顯了跨鏈橋接的高風險特性及其對正確驗證邏輯的依賴。

Coreum 的 XRPL 橋接器因中繼邏輯缺陷損失近 200,000 XRP,這起事件將一項常規的跨鏈操作轉變為六位數的資金流失,並再次引發了對區塊鏈橋接安全性的質疑。
Coreum XRPL 橋接事件始末
Coreum 是一個基於 Cosmos SDK 建構、專注於企業應用的 Layer-1 區塊鏈,其運營的橋接器旨在將 XRP 帳本與其自身網路連接,以實現跨鏈資產轉移。根據 xrpl.to 的報導,該橋接器因中繼邏輯故障而損失了近 200,000 XRP。該事件被描述為設計與邏輯故障,而非尋常的市場波動。
簡單來說,本應在兩條鏈之間安全移動的資金,因協調該移動的軟體行為異常而遭到損失。目前已確認的是損失規模及其歸因於中繼器;來源資料中並未詳細說明鏈上步驟的確切順序,因此不應做出假設。
中繼邏輯缺陷為何能破壞跨鏈橋接
中繼器是一種鏈下元件,負責監控一條鏈上的事件,並將經過驗證的訊息傳遞到另一條鏈,實際上就是告訴目標網路某筆存款或提款是合法的。Coreum 的橋接器依賴此模式,中繼器程序將 XRPL 活動轉化為 Coreum 上的操作,這一點可從該專案的中繼器程式碼中反映出來。
橋接安全性在很大程度上取決於在釋放價值之前如何提交和驗證這些證據,這一步驟由合約中的證據處理邏輯處理,可在橋接器的 Rust 原始碼中查看。當解讀或驗證這些訊息的邏輯存在缺陷時,橋接器可能會執行本應被拒絕的指令。
有必要將邏輯缺陷與直接的錢包或智能合約盜竊區分開來。現有報導將此次損失歸因於中繼器邏輯,而非密鑰被盜或合約被清空,且確切的攻擊步驟尚未得到確認。
此次損失對 Coreum 及橋接用戶意味著什麼
六位數的 XRP 損失對 Coreum 具有聲譽上的影響,因為橋接器處於網路信任模型的核心位置:用戶交出資產的前提是相信移動這些資產的軟體是可靠的。即使是未直接受到影響的持有者,也有理由關注團隊如何溝通補救措施及任何運營變更。
跨鏈基礎設施已被反覆證明是加密領域中風險較高的環節之一。橋接攻擊造成了該行業歷史上一些最大的損失,包括 2022 年 2 月的 Wormhole 橋接事件和 2022 年 3 月的 Ronin Network 資金流失,每起事件都涉及數億美元。雖然 Coreum 的損失規模較小,但它凸顯了相同的結構性挑戰:橋接器將鎖定的資產集中在驗證邏輯之後,若該邏輯存在缺陷,就可能被觸發而錯誤釋出資金。此次事件符合這一模式,而非反映 XRP 或 Coreum 代幣價格本身的問題。協議風險——即程式碼及其協調機制的故障——與資產的市場反應不同,兩者不應混為一談。
整體環境仍處於高度審查之中,監管機構正通過多項措施加強對加密貨幣的監管,例如 CLARITY 法案預定於 9 月進行的投票以及南韓調整 Travel Rule 申報門檻等更嚴格的申報規則。
目前,橋接用戶的實際做法是持續關注 Coreum 的官方更新,以確認事件原因、最終損失金額以及任何賠償或修復方案。