Coreum-XRPL桥遭遇攻击,损失近20万XRP
Coreum-XRPL桥在遭受攻击后损失了近20万枚XRP。攻击者利用了桥的交易验证逻辑漏洞,但并未窃取验证者密钥,也未破坏XRP账本本身。
链上分析显示,8月9日,在约97分钟的时间内,共有199,916.3枚XRP通过94笔支付从该桥流出。提款开始前,桥内持有约200,410枚XRP,提款后仅剩约493.5枚。
这起事件的不同寻常之处在于,所有提款均经过了正当授权。每笔支付都包含桥自身的多重签名批准,该批准需要28个中继者密钥中的17个签名。目前没有证据表明这些密钥被盗。
中继者误将虚假存款当作真实资金
中继者是监控连接区块链活动的程序,当符合条件的存款发生时,会通知桥。一旦足够多的中继者达成一致,相应的资产便可在另一条网络上被记入或释放。
分析指出,漏洞在于如何判定什么才算作存款。该桥在XRP账本上发行了一种包装后的CORE代币。由于它是代币发行方,涉及该资产的交易会影响与桥账户相关的记录,即使资金是在两个无关钱包之间流动。
据称,攻击者利用了这种行为:在控制的两个钱包之间进行交易,并附上桥所期望的备忘录格式。中继者检测到这些交易后,将其视为存款,尽管攻击者并未将声称的资金实际转入桥内。
在一个案例中,据报道有21个独立的中继者将同一个由攻击者控制的交易提交给Coreum桥合约,当作合法存款处理。类似的交易最终使攻击者能够创建无支撑的桥余额,代表约200,001枚XRP以及数百万枚CORE代币。
随后,攻击者可以通过桥的正常流程提取这些人为创建的余额。
有效签名不能保证有效提款
这一区别解释了为何即便多重签名安全机制按设计正常运作,桥仍可能损失资金。17/28的签名阈值保护了桥,使攻击者无法直接控制其钱包,但并未防止所有中继者运行相同的错误验证逻辑。
一旦系统错误地接受了虚假存款,由此产生的提款在中继者看来便是合法的。因此,他们生成了真正的签名,授权从桥的真实XRP储备中提款。
这起事件揭示了另一类桥风险:多重签名安全可以保护资产托管,却无法保护决定哪些内容应被签名的假设。对于跨链系统,仅验证交易存在是不够的。中继者还需要确认资金到达了正确的目的地,涉及了预期的资产和数量,并且真正创造了相应提款所代表的经济存款。
CORE
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注