8月12日,Tx公司表示其XRPL桥接于8月9日遭到攻击,攻击者利用存款检测逻辑中的缺陷,从桥接储备中盗走了XRP。
事件摘要
Tx公司称,攻击者利用桥接存款验证逻辑中的漏洞,盗走了198,715.88枚XRP。目前,该XRPL桥接已暂停运行,开发团队正在评估安全升级方案以及可能的用户补救措施。攻击者将被盗的XRP兑换为ETH,随后通过THORChain和Tornado Cash转移了资金。Tx公司已向联邦调查局互联网犯罪投诉中心提交了投诉,并附上了交易记录及攻击者的相关身份信息。其他桥接资产目前仍有完全储备支持,而桥接的XRP目前则缺乏完整的储备支持。
技术负责人公布被盗金额
技术负责人Reza Bashash确认被盗金额为198,715.88枚XRP。根据Tx公司最新发布的公告,该桥接目前仍处于暂停状态,团队正在评估补救方案,并加强受影响软件的安全性。
漏洞细节
该公司表示,该漏洞导致那些从未向桥接成功交付XRP的交易被错误地登记为存款。这使得Tx链上可以铸造出无储备支持的桥接XRP。随后,攻击者利用这些虚假余额,从储备钱包中提取了真实的XRP。Tx公司指出,漏洞存在于桥接软件本身,而非XRP账本。Bashash将问题描述为XRPL中继器逻辑中的错误,涉及跨币种支付和DefaultRipple功能。根据该公司及独立账本分析,核心问题在于目的地验证不足。
中继器逻辑缺陷
中继器接受了携带预期桥接备注的交易,但未确认目的地是否为真正的桥接金库。一旦足够多的中继器认证了这些虚假存款,Tx侧的桥接逻辑便会增加无储备支持的余额,而这些余额随后可被兑换为真实的XRP。此前的报道显示,有独立账本分析追踪到在97分钟内,共有199,916.3枚XRP通过94笔支付从桥接中流出。该早期数据指的是从储备中释放的XRP数量,而Bashash现在确认被盗金额为198,715.88枚XRP。Tx公司尚未公开解释这两个数字之间约1,200枚XRP的差额。
DefaultRipple并非直接原因
早期关于该事件的讨论集中在DefaultRipple上,这是XRP账本中适用于发行资产的一项设置。XRPL.to的分析发现,原生XRP并非通过Ripple功能流出。相反,所有观察到的XRP释放均由桥接自身的多重签名机制签署。分析发现,桥接支付的28个中继器签名中有17个来自攻击者,21个中继器认证了攻击者的第一笔虚假存款。证据表明,问题在于共享的验证逻辑接受了无效输入,而非签名密钥被盗。这一区别至关重要,因为Tx公司将事件描述为“仅限于”桥接XRP。该公司表示,其他桥接资产仍有完全储备支持。而Tx链上的桥接XRP目前并非完全有储备支持,团队尚未公布赔偿方案。
被盗XRP的转移路径
Bashash表示,被盗的XRP被兑换为ETH,随后通过THORChain转移至以太坊,最终转入Tornado Cash。资金进入隐私协议后,直接追踪变得更为困难,不过调查人员仍可审查到达该点之前的交易历史。Tx公司表示,已追踪到被盗资产在链间的转移,并向联邦调查局互联网犯罪投诉中心提交了正式投诉。该项目称,投诉文件中包含了交易记录和其他身份信息。提交投诉本身并不代表联邦调查局已启动刑事调查。
更广泛的安全背景
此次事件符合更广泛的安全模式。相关报道显示,自2021年以来,跨链桥接攻击已造成超过40亿美元的损失,跨链验证环节的失败反复为攻击者提供了获取无储备支持资产的途径。
受影响用户的后续安排
Tx公司表示,已识别并修复了漏洞代码,但XRPL桥接仍处于离线状态,团队正在审查额外的安全变更。该项目尚未公布恢复桥接运营的具体日期。该公司也在评估解决受影响用户损失的方法,并承诺将在后续更新中公布相关机制和时间表。目前,Tx公司表示用户无需采取任何行动,并提醒用户警惕非官方的恢复服务。接下来需要关注的进展包括:被盗金额的最终确认、资金追回或冻结情况、用户补救计划,以及桥接重新开放的条件。团队还表示,将致力于追查并起诉攻击者,但最终结果仍有赖于后续调查和执法程序的推进。
ETH
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注