• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

无需被盗密钥,桥接资金如何被抽干:20万XRP中继器逻辑漏洞揭秘

2026-08-12 20:01:45
收藏

Coreum-XRPL桥遭遇攻击,损失近20万XRP

Coreum-XRPL桥在遭受攻击后损失了近20万枚XRP。攻击者利用了桥的交易验证逻辑漏洞,但并未窃取验证者密钥,也未破坏XRP账本本身。

链上分析显示,8月9日,在约97分钟的时间内,共有199,916.3枚XRP通过94笔支付从该桥流出。提款开始前,桥内持有约200,410枚XRP,提款后仅剩约493.5枚。

这起事件的不同寻常之处在于,所有提款均经过了正当授权。每笔支付都包含桥自身的多重签名批准,该批准需要28个中继者密钥中的17个签名。目前没有证据表明这些密钥被盗。

中继者误将虚假存款当作真实资金

中继者是监控连接区块链活动的程序,当符合条件的存款发生时,会通知桥。一旦足够多的中继者达成一致,相应的资产便可在另一条网络上被记入或释放。

分析指出,漏洞在于如何判定什么才算作存款。该桥在XRP账本上发行了一种包装后的CORE代币。由于它是代币发行方,涉及该资产的交易会影响与桥账户相关的记录,即使资金是在两个无关钱包之间流动。

据称,攻击者利用了这种行为:在控制的两个钱包之间进行交易,并附上桥所期望的备忘录格式。中继者检测到这些交易后,将其视为存款,尽管攻击者并未将声称的资金实际转入桥内。

在一个案例中,据报道有21个独立的中继者将同一个由攻击者控制的交易提交给Coreum桥合约,当作合法存款处理。类似的交易最终使攻击者能够创建无支撑的桥余额,代表约200,001枚XRP以及数百万枚CORE代币。

随后,攻击者可以通过桥的正常流程提取这些人为创建的余额。

有效签名不能保证有效提款

这一区别解释了为何即便多重签名安全机制按设计正常运作,桥仍可能损失资金。17/28的签名阈值保护了桥,使攻击者无法直接控制其钱包,但并未防止所有中继者运行相同的错误验证逻辑。

一旦系统错误地接受了虚假存款,由此产生的提款在中继者看来便是合法的。因此,他们生成了真正的签名,授权从桥的真实XRP储备中提款。

这起事件揭示了另一类桥风险:多重签名安全可以保护资产托管,却无法保护决定哪些内容应被签名的假设。对于跨链系统,仅验证交易存在是不够的。中继者还需要确认资金到达了正确的目的地,涉及了预期的资产和数量,并且真正创造了相应提款所代表的经济存款。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%