• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客在XRP新黑客事件中牟取暴利

2026-08-13 04:31:34
收藏

XRPL与tx网络间的桥接遭安全漏洞攻击

连接XRP账本(XRPL)与tx网络的桥接系统因软件出现严重安全漏洞而被攻击者利用,目前已暂停运行。攻击者无需实际存入XRP,便伪造出表面有效的存款记录,随后从桥接储备中提取了真实的XRP。

据tx团队声明,此次攻击发生于8月9日。由于桥接系统的投资检测机制存在缺陷,部分交易虽未将任何XRP转入XRPL上的桥接地址,却被系统记录为成功存款。

伪造XRP余额

攻击者利用这一漏洞,在交易链上创建了未实际抵押的桥接XRP余额,随后使用这些无支撑的余额从XRPL的桥接储备中提取了真实的XRP。

tx团队就此事发表声明称:“桥接软件错误地将未向桥接地址交付任何XRP的交易记录为投资,并在tx链上铸造了等量的桥接XRP。攻击者随后利用这些无支撑余额提取了储备中的真实XRP。”

该公司还表示,该桥接在投入使用前曾接受多次内部和第三方安全审计,但攻击者利用了此前未被发现的漏洞。

据估计,被盗金额为20万XRP(约合20万美元)。

根据tx分享的信息,此次攻击的影响仅限于tx链上的桥接XRP。攻击发生后,所有流通中的桥接XRP不再与真实XRP储备保持一比一支撑。其他桥接资产据称得到完全保护。

团队还强调,中心化交易所、去中心化交易所或直接存在于区块链上的代币和用户资金未受此次事件影响。

事件被发现后,XRPL与tx之间的桥接系统已关闭。据报道,安全漏洞已被识别,并对导致漏洞的代码进行了必要的修正。

tx团队在攻击后采取的其他措施包括:追踪被盗资金在不同区块链网络上的流动,并与区块链取证公司合作。

该公司还宣布已向联邦调查局互联网犯罪投诉中心(IC3)提交正式投诉,包括与攻击相关的所有交易记录以及可能有助于识别攻击者的补充信息。

tx管理层表示,正在评估针对受影响用户的不同补偿方案。

该公司称,关于补偿机制的具体细节及实施时间表将在后续的新公告中公布。

不过,tx已宣布将动用一切可用法律途径来识别并起诉攻击者。

XRPL-tx桥接系统将在安全审查和系统升级完成前保持关闭。

*本文不构成投资建议。

延伸阅读:黑客在涉及XRP的新攻击事件中获利颇丰

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%