新聞加密貨幣Coreum XRPL 跨鏈橋遭攻擊:198,715.88 XRP 因中繼器邏輯漏洞被盜

Coreum XRPL 跨鏈橋遭攻擊:198,715.88 XRP 因中繼器邏輯漏洞被盜

作者: CoinLineup·

重點速覽

  • 攻擊者利用跨鏈橋中繼器邏輯中的漏洞,從 Coreum XRPL 跨鏈橋盜取了 198,715.88 XRP。
  • 該漏洞僅限於跨鏈橋的鏈下中繼器元件,不涉及 XRP 帳本或 XRP 代幣本身的任何入侵。
  • 該攻擊涉及提交虛假存款,中繼器在沒有充分獨立驗證的情況下將其視為有效。
  • 此事件是類似跨鏈橋攻擊的延續,包括造成 380K 美元損失的 SYND 跨鏈橋攻擊和 Wasabi Protocol 多鏈攻擊。
  • Coreum 對於跨鏈橋修復、資金追回和潛在使用者補償的回應尚未披露。
Coreum XRPL 跨鏈橋遭攻擊:198,715.88 XRP 因中繼器邏輯漏洞被盜

根據事件報告,一名攻擊者在利用 Coreum XRPL 跨鏈橋中繼器邏輯中的漏洞後,從該跨鏈橋盜取了 198,715.88 XRP。此次失竊源於跨鏈橋驗證和處理存款方式上的漏洞,而非 XRP 帳本或 XRP 本身遭到入侵。跨鏈橋仍然是去中心化金融中最常被攻擊的組件之一,中繼器驗證漏洞是一種反覆出現的攻擊類型,已造成該領域部分最大規模的損失。

攻擊事件的已確認細節

已通報的損失集中於一個數字:198,715.88 XRP 從受影響的跨鏈橋中被移除。該事件涉及 Coreum XRPL 跨鏈橋,它將 XRP 帳本連接到 Coreum 網路。

來自 CryptoPotato 的報導將此次資金流失歸因於中繼器邏輯漏洞,描述了攻擊者如何利用虛假存款來提取資金。來自 XRPL.to 的報導同樣將此次損失歸因於跨鏈橋的中繼器處理機制。該事件此前已被報導為近 200,000 XRP 的損失。

該事件已被公開標記和追蹤,包括由 X 上的 txEcosystem 帳號進行追蹤。

中繼器漏洞如何使攻擊得逞

中繼器是一個鏈下組件,負責監控一條區塊鏈上的存款並轉發指令,以便在另一條鏈上釋放或鑄造對應的資產。在 Coreum 跨鏈橋中,此邏輯由處理 XRPL 至 Coreum 交易的程式碼負責。

當中繼器在未完全驗證的情況下將存款視為有效時,攻擊者就能欺騙跨鏈橋,使其將從未真正存入的資金記入帳戶。這類漏洞——即跨鏈橋的鏈下邏輯在沒有足夠獨立確認的情況下信任來自一條鏈的狀態——已導致業界多起重大跨鏈橋事件。現有報導將此次損失歸因於此類中繼器漏洞,但除了虛假存款的描述之外,確切的攻擊路徑尚未被完整披露。

跨鏈橋機制也可能與 XRP 帳本功能互動,例如可替代代幣的 rippling 機制,該機制管理餘額如何透過信任線進行流轉。確切的技術事件鏈應被視為仍在發展中。

跨鏈安全的更廣泛背景

被盜資產為 XRP,但此類跨鏈橋攻擊影響的是使用者對跨鏈基礎設施的整體信任,而非反映任何單一代幣的設計問題。跨鏈橋連接彼此獨立的區塊鏈,使資產能在網路之間流動,但這個互操作性層已被證明持續脆弱,因為它引入了鏈下信任假設,而這是智能合約本身無法強制執行的。類似的安全疑慮在 SYND 跨鏈橋攻擊(造成 380K 美元損失)和 Wasabi Protocol 多鏈攻擊之後也曾浮現,兩者都引發了對跨鏈橋安全的質疑。

受影響的跨鏈橋營運商通常面臨暫停跨鏈橋、透過取證追蹤進行資金追回,以及是否補償受影響使用者等決策——這些方面有待 Coreum 進一步披露以釐清專案的應對措施。

由於這是一個持續發展的情況,後續披露可能會釐清影響範圍、修復措施或資金追回狀態。上述細節僅反映當前報導所支持的內容。

免責聲明:本文僅供參考之用,不構成財務或投資建議。加密貨幣和數位資產市場具有重大風險。在做出決策前,請務必自行研究。