新聞加密貨幣XRP 跨鏈橋因軟體接受虛假存款而被提取 200,000 美元

XRP 跨鏈橋因軟體接受虛假存款而被提取 200,000 美元

作者: DefiLiban·

重點速覽

  • 一座 XRP 跨鏈橋因軟體錯誤地將虛假存款接受為合法交易,損失約 200,000 美元。
  • 該事件被歸類為安全事件,因為價值在沒有任何對應合法存款的情況下離開了協議。
  • 此次提取歸因於跨鏈橋中繼器邏輯中的缺陷,該缺陷在釋放價值前未能正確驗證傳入資金。
  • 在現有報導中,尚未確定攻擊者身分、受影響用戶數量或恢復狀態。
  • 跨鏈橋仍是去中心化金融中最常遭受攻擊的類別之一,存款驗證是其最關鍵的安全控制機制。
XRP 跨鏈橋因軟體接受虛假存款而被提取 200,000 美元

一座處理 XRP 的跨鏈橋因軟體錯誤地將虛假存款辨識為合法交易,導致約 200,000 美元被提取,實際價值在從未實際存入資金的情況下被釋出。跨鏈橋一直是去中心化金融中最常遭受攻擊的類別之一,近年來 Ronin Network、Wormhole 及 Nomad Bridge 等事件造成了數億美元的損失,幾乎都是由驗證或驗證邏輯失靈所引起。

該事件最初透過 txEcosystem 帳號在 X 上的貼文 披露,被認定為安全事件而非例行中斷或維護干擾。價值在沒有任何對應合法存款的情況下離開了協議,這使其有別於營運性停機。

根據 CoinDesk 的報導,該橋的軟體將虛假存款與真實存款混淆,顯示系統在辨識傳入資金時存在驗證或記帳失誤。crypto.news 的後續報導 將此次提取歸因於該橋中繼器邏輯中的缺陷。

漏洞運作原理

在正常運作下,跨鏈橋僅在確認另一條鏈上存在真實存款後,才會在一條鏈上為用戶記入信用。中繼器是負責觀察來源鏈上事件(如存款)並向目標鏈報告,以便釋放相應價值的組件。中繼器邏輯中的缺陷意味著該橋無法可靠地信任其自身的確認機制。當該驗證步驟接受無效輸入時,系統可能釋放其從未實際持有的價值。現有證據支持此故障模式,但尚未確認涉及的具體合約、驗證器或程式碼路徑。

在已審閱的資料中,尚未確定攻擊者身分、受影響用戶數量或恢復狀態。這些細節仍屬未知。

存款驗證對跨鏈橋的重要性

跨鏈橋完全依賴可靠的存款驗證。存款辨識上的誤判會為未經授權的資金釋放創造直接途徑,使存款驗證控制成為任何跨鏈橋安全架構中最關鍵的組成部分。

類似的驗證與流動性失誤已在更廣泛的行業中引發執法行動與損失事件,包括 CFTC 對 Goliath Ventures 涉嫌 DeFi 流動性計畫的訴訟。

由於對此事件的研究仍然有限,有關根本原因及任何補救措施的進一步技術細節將取決於跨鏈橋營運商的揭露或獨立的鏈上分析。