Coreum XRPL 跨鏈橋因充值驗證漏洞遭攻擊,損失近 200,000 XRP
重點速覽
- •2026 年 8 月 9 日,Coreum XRPL 橋在大約 97 分鐘內通過 94 筆交易損失了約 200,000 XRP。
- •攻擊者通過在內部代幣轉帳中附加偽造元資料,使交易看起來像是有效的 XRP 充值,從而利用了橋的中繼軟體缺陷。
- •XRP 帳本本身並未受到入侵,橋在攻擊被發現後立即暫停運作。
- •被盜資金在漏洞利用後被追蹤到正在多個錢包之間轉移。
- •此事件發生於 XRP 面臨更廣泛市場壓力之際,該代幣在 2026 年 8 月 11 日自 2024 年底以來首次短暫跌破 1 美元。

2026 年 8 月 9 日,一個連接 XRP 帳本的跨鏈橋因攻擊者利用其充值驗證軟體中的漏洞,被盜取價值近 200,000 美元的 XRP。此事件凸顯了連接不同區塊鏈網路的基礎設施持續面臨的安全挑戰,而這類基礎設施近年來一直是加密領域中最大規模損失的來源之一。
根據報道中引用的區塊鏈資料,Coreum XRPL 橋在大約 97 分鐘內通過 94 筆交易損失了約 200,000 XRP。在攻擊發生前,該橋持有約 200,410 XRP,其餘額隨後降至約 493.5 XRP。
攻擊者並未向橋存入真正的 XRP。相反,他們在錢包之間轉移橋的原生代幣,同時附加元資料,使這些交易看起來像是合法的 XRP 充值。橋的中繼軟體錯誤地將這些轉帳解讀為有效的傳入 XRP,並向攻擊者授予從未實際存入的資金。攻擊者隨後能夠從橋中提取真正的 XRP。這類漏洞——通過操縱交易元資料或事件日誌來欺騙橋的驗證邏輯——在其他生態系統的先前橋接攻擊中已有記錄。
區塊鏈追蹤資料顯示,被盜資金隨後被轉移至多個錢包。
此次漏洞利用源於橋的中繼軟體缺陷,而非 XRP 帳本本身遭到入侵。在整個事件期間,XRP 帳本保持安全。攻擊發生後橋已暫停運作。
此事件凸顯了跨鏈基礎設施中持續存在的漏洞:橋在另一個網路上釋放資金之前,必須獨立驗證資產是否已真正存入。該驗證層的故障使攻擊者能夠偽造餘額,而無需入侵底層區塊鏈。先前幾年的重大橋接事件,包括 Ronin Network 和 Wormhole 的攻擊,合計造成超過十億美元的損失,並促使整個行業加強對橋接架構和審計實踐的審查。
此次漏洞利用發生於 XRP 面臨更廣泛市場壓力之際。2026 年 8 月 11 日,該代幣自 2024 年底以來首次短暫跌破 1 美元,橋接漏洞進一步加劇了圍繞該資產的負面情緒。
此次攻擊並不意味著 XRP 本身遭到入侵。相反,它說明了圍繞主要區塊鏈網路構建的應用程式和基礎設施中的漏洞,即使在底層帳本保持完全運作的情況下,也可能使用戶和流動性面臨損失風險。