XRP 跨鏈橋漏洞攻擊:97 分鐘內被提取 200,000 XRP
重點速覽
- •攻擊者利用橋的存款驗證邏輯中的缺陷,從跨鏈橋中提取了價值約 202,000 美元的 200,000 XRP。
- •XRP Ledger 本身並未被入侵,因為該漏洞完全存在於建立在之上的橋基礎設施中。
- •當 28 個中繼者金鑰中的 17 個簽署了交易時,欺詐性提款達到了橋自身的多重簽名要求。
- •此事件反映了與 Ronin Bridge、Wormhole 和 Nomad Bridge 等更大規模漏洞攻擊中同類的橋安全隱患。
- •建立 XRP 相關跨鏈基礎設施的項目可能面臨來自用戶和機構合作夥伴日益增長的壓力,要求採用經獨立審計的信任最小化安全設計。

XRP 連接橋中的一個安全漏洞使攻擊者能夠在短短 97 分鐘內未經授權地提取 200,000 XRP。XRP Ledger 本身並未被入侵,但此事件再次引起了人們對跨鏈橋基礎設施風險的關注。
攻擊運作方式
攻擊者透過生成偽造存款來操控橋的內部邏輯,繼而在橋上創建虛假餘額。這些虛增的餘額隨後被用來執行看似合法的提款。根據業界評論人士分享的細節,28 個中繼者金鑰中有 17 個簽署了這些欺詐交易,意味著此次攻擊達到了橋自身的多重簽名門檻。
該漏洞攻擊由 Crypto Patel 於 2026 年 8 月 12 日在 X 上發文描述:
200,000 $XRP drained in just 97 minutes but XRP Ledger was NEVER hacked. The attacker exploited a bridge logic flaw: fake deposits → fake balance → legitimate withdrawals. 17/28 relayer keys signed the payouts. The lesson? The blockchain can be secure. The bridge on top of… pic.twitter.com/sY2Lp5MWlH — Crypto Patel (@CryptoPatel) August 12, 2026
完整貼文可至 https://x.com/CryptoPatel/status/2087501855945593242 查看
橋安全問題受到審視
此次攻擊凸顯了加密貨幣生態系統中一個有充分記錄的挑戰:雖然 XRP Ledger 等單個區塊鏈維持著強大的共識安全機制,但連接不同鏈的橋引入了額外的攻擊面。橋依賴中繼者、驗證者或預言機系統來驗證跨鏈活動,而即使底層區塊鏈保持完好,這些驗證邏輯中的缺陷仍可能被利用。
跨鏈橋一直是去中心化金融中最常被攻擊的目標之一。重大事件如 Ronin Bridge 攻擊(約 6.25 億美元,2022 年 3 月)、Wormhole 橋漏洞攻擊(約 3.2 億美元,2022 年 2 月)和 Nomad Bridge 被盜事件(約 1.9 億美元,2022 年 8 月)合計造成了數十億美元的損失,並推動了全行業對更強大橋架構和更嚴格跨鏈協議審計的呼籲。本次事件中被提取的 200,000 XRP——按當時價格約合 202,000 美元——代表了一個相對較小的金額,但其被利用的機制與那些更大規模漏洞攻擊中出現的同類安全隱患如出一轍。
對 XRP 生態系統的影響
雖然 XRP Ledger 核心未受此次漏洞攻擊影響,但 200,000 XRP 被迅速提取的速度引發了對 XRP 生態系統內橋協議安全性的質疑。此事件提醒人們,強大的安全措施必須超越基礎層區塊鏈,延伸至建立在之上的輔助基礎設施。
事件發生時,XRP 的交易價格接近 1.01 美元。更廣泛的市場情緒已處於「恐懼」區域,而此類性質的安全事件可能會引起開發者、交易所和用戶的額外審查。
此事件可能會促使開發者和交易所重新審視橋安全實踐,包括多重簽名配置、中繼者金鑰管理和存款驗證程序,以降低未來發生類似漏洞攻擊的可能性。整個加密領域中橋漏洞攻擊反覆出現的模式表明,建立與 XRP Ledger 相連的跨鏈基礎設施的項目,可能面臨來自用戶和機構合作夥伴日益增長的壓力,要求其在處理大量價值之前採用經獨立審計的信任最小化設計。