• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

97分钟内20万XRP不翼而飞,究竟发生了什么?

2026-08-13 04:31:45
收藏

加密货币分析师 Xaif Crypto(@Xaif_Crypto)发布了一份关于近期最引人注目的桥接攻击之一的详细分析。8 月 9 日,XRP Ledger 上的 Coreum 桥接账户从约 200,410 XRP 骤降至仅 493.5 XRP。

近几个月来,XRP 社区面临日益增长的威胁,包括 AI 深度伪造诈骗。然而,本案中没有任何私钥被盗,XRP Ledger 本身也从未被触及。但近 20 万 XRP 在 97 分钟内消失无踪。

200,000$XRPGONE in 97 minutesA logic flaw in Coreum's bridge let an attacker drain funds WITHOUT touching any private keys it only checked memos, not real destination addressesXRPL itself is safe. This was a bridge bug.Bridge is halted. Report still pendingpic.twitter.com/ltZ2Ke6FZt— Xaif Crypto (@Xaif_Crypto)August 11, 2026

攻击是如何进行的

Coreum 桥接在 XRP Ledger 和 Coreum 区块链之间充当托管角色。用户将 XRP 锁定在桥接上,中继器将这笔存款报告给 Coreum 上的智能合约,合约随后在 Coreum 侧铸造包装版 XRP。中继器根据合约记录的应付款项进行支付。

攻击者利用了这一流程中的漏洞。他们在自己控制的两个钱包之间转移桥接自身的包装代币,并在每次转账时附上桥接备忘录。中继器软件将这些转账误认为是合法存款,从未验证支付是否实际发送到了桥接地址。合约记录了一笔应付给攻击者的余额,随后中继器共同签署了 94 笔从桥接中提取的真实 XRP 支付。

长期以来,针对 XRP 的诈骗者屡次利用流程漏洞。2025 年末的一次攻击中,有人伪造了 Xaman 钱包的客服账号,通过电话操控盗取了用户资金。而在本次 Coreum 攻击中,每笔支付都获得了桥接 28 个中继密钥中 17 个的授权。桥接直接向攻击者支付了款项。XRP Ledger 准确记录了每一笔交易。

追踪攻击过程

资金流失期间,一条警告信息将原因归咎于账户的 DefaultRipple 标志,声称 XRP 通过部分支付循环泄露。但链上数据表明并非如此。原生 XRP 没有信任线,也无法进行 ripple 操作。桥接为每笔支付都进行了签名,没有一 XRP 是通过 ripple 途径流出的。

两个目标钱包在攻击开始前不到两小时才被创建。攻击者首先以翻倍模式发送了九笔包装代币转账,以确认攻击有效,随后执行了 94 笔 XRP 支付。两个钱包在数小时内将几乎全部资金转出,目前各自仅持有约 3 XRP。

XRP 是安全的

Xaif 对此直言不讳:“XRPL 本身是安全的,这是桥接的漏洞。”XRP Ledger 按照签名准确处理了每一笔交易。漏洞存在于桥接的存款验证逻辑中,而非底层协议。

社区知名人士一直在持续发出关于诈骗和攻击的警告,但在此事件中 XRP 是安全的。Coreum 桥接目前已暂停运行,正式的事故报告尚待发布。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%