• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coreum桥接漏洞致20万XRP在97分钟内被抽干,引发警报

2026-08-12 00:23:01
收藏

桥接漏洞揭示更大加密风险:20万XRP在97分钟内被抽走

由于Coreum与XRP账本之间的桥接存在逻辑缺陷,在短短97分钟内,20万枚XRP被抽走。据报道,攻击者并未窃取私钥,也未直接攻破XRP账本本身,却能触发提款操作。

市场分析师Xaif Crypto指出,攻击者利用了桥接中继逻辑的弱点。系统并未正确验证实际的目标地址,而是依赖交易备忘录数据进行处理。这一看似微小的漏洞,使得欺诈交易可能被当作合法存款对待。

更引人关注的是,攻击者在约97分钟内进行了94次支付操作,促使桥接释放了真实的XRP,而从未真正控制用户的钱包。

为何这一区别值得关注?因为XRP账本本身并未被黑客入侵。其共识机制与底层加密技术运行正常。漏洞据称存在于连接Coreum与XRP账本的软件中。

桥接漏洞可能造成尤为严重的破坏,因为它为区块链网络之间增加了一层基础设施。中继器和验证系统必须准确确认存款的真实性,才能在其他地方释放资产。如果验证失败,攻击者即便在底层区块链保持安全的情况下,也有可能提取真实资金。

Coreum桥接在20万XRP被盗后暂停,新骗局瞄准XRP用户

据报道,Coreum桥接已被暂停,全面调查与事件报告尚未公布。进一步的分析将揭示漏洞具体如何被利用,以及被盗的XRP被转移至何处。

Coreum事件发生之际,XRP相关骗局也在另一波浪潮中涌现。在韩国,首尔警方在捣毁一个伪造的Flare Network XRP质押项目后,逮捕了三名嫌疑人。该项目据称诈骗了71名投资者,涉及340万枚XRP。

与Coreum事件不同,韩国案件涉及的是欺诈性投资计划,而非技术性的桥接漏洞。然而,两起事件共同凸显了XRP用户面临的两类截然不同的风险:软件漏洞与社会工程骗局。

XRP账本基金会近期也警告用户注意另一类骗局,该骗局虚假声称Ripple通过钱包扫描提供XRP奖励。这暴露了诈骗者如何持续利用XRP生态中的可信名称进行欺诈。

对于XRP持有者而言,Coreum事件带来的重要启示是:据报的损失发生在桥接层面,而非由于XRP账本本身被攻破。归根结底,Coreum事件再次提醒人们,即便区块链本身保持安全,围绕其构建的应用、桥接和基础设施也可能创造出全新的攻击面。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%