事件要点
在调查人员确认存款验证缺陷是导致20万XRP被盗事件的关键漏洞后,tx平台已暂停其跨链桥服务。
调查人员未发现加密密钥被泄露,而经过篡改的封装CORE交易使得无担保资产能够从储备金中提取真正的XRP。
tx已修复验证漏洞,联系了FBI,追踪了被盗资金,并开始为受影响的XRP持有者准备赔偿方案。
事件概述
总部位于美国的RWA(真实世界资产)平台tx因20万XRP被盗事件,已暂停其跨链桥服务并联系了FBI。调查发现,桥接软件中的存款验证缺陷是此次损失的根本原因。
这起攻击事件发生在8月9日,持续了97分钟,影响了支持tx旗下Sologenic和Coreum生态系统的基础设施。调查人员未发现攻击者窃取加密密钥或利用XRP账本漏洞的证据。
tx还驳斥了早期将事件与XRP账本的rippling功能关联的理论。来自xrpl.to的链上分析支持了tx公司的调查结论,并将漏洞完全归因于桥接软件。
据tx技术负责人Reza Bashash表示,攻击者在同一实体控制的地址之间转移了封装CORE代币。这些交易附带了包含目的地详情的备忘录,中继验证者在跨链验证活动时处理了这些信息。
然而,桥接软件缺乏一种机制来确认转移资产是否真正到达指定钱包。因此,即使资金在攻击者控制的地址之间移动,交易也可能被视为合法存款。
存款验证缺陷暴露XRP桥接储备金
这一验证漏洞使得攻击者无需向桥接钱包存入相应资金,即可生成无担保资产。这些资产随后进入正常提现流程,最终导致真正的XRP从桥接储备金中流出。
由中继节点持有的17个多重签名密钥组成的法定人数,根据被篡改的交易信息授权了提现操作。值得注意的是,调查人员未发现攻击者直接获取任何这些加密密钥的迹象。
相反,由于底层验证过程未能正确检查收款方,授权系统将欺诈性存款视为合法交易。这一区别表明安全故障发生在桥接逻辑层面,而非XRP账本或其加密基础设施。
tx已于8月11日发布事件更新,表示桥接服务已暂停,漏洞已识别,所有潜在补救措施正在评估中。
FBI报案及赔偿方案
tx网络中的桥接XRP因攻击期间真实XRP从储备金中流出而暂时失去完全担保。然而,在去中心化和中心化交易所持有的原生平台代币及其他资产未受影响。
此外,tx通过追踪多个中间地址,查明了被盗XRP的流向,并分析了攻击者的资金转移行为。该公司还向FBI的互联网犯罪投诉中心正式提交了关于此盗窃案的投诉。
tx正在为受储备金短缺影响的用户制定赔偿机制和时间表。在开发人员准备恢复方案期间,资产持有者无需采取额外步骤。该公司还警告用户不要使用非官方代币恢复服务,这些服务试图利用事件带来的不确定性牟利。
结论
tx的调查确认,桥接验证缺陷是20万XRP被盗的根源。该平台已暂停桥接运营,修复了已识别的漏洞,请求FBI介入,并开始为受影响的用户准备赔偿。
CORE
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注