导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Coreum XRPL跨链桥因中继逻辑缺陷损失近20万XRP

8月9日,近20万XRP从Coreum的XRPL跨链桥中被转出。攻击者疑似利用该桥中继逻辑中的缺陷,而非XRP Ledger(XRP账本)本身的漏洞实施攻击。

据链上分析,在长达97分钟的攻击中,该桥通过94笔已签名的付款转出近200,000 XRP。分析显示,每笔XRP付出均由28个中继密钥中的17个签名授权。中继代码在处理带桥备忘录的成功付款时,未首先验证付款目标地址。XRPL文档确认原生XRP不存在信任线,直接反驳了最初的“rippling(涟漪效应)”解释。截至周二,Coreum尚未发布官方事件报告,桥仍处于暂停状态。

8月11日发布的链上分析追溯了199,916.3 XRP在97分钟内通过94笔付款离开桥账户的过程。攻击开始前(UTC时间19:16),桥账户持有约200,410 XRP;至20:53,余额仅剩493.5 XRP。每笔转出XRP的付款均携带桥自身的多重签名授权(28个中继密钥中的17个),无证据表明这些密钥被盗。

Coreum bridge drained of XRP, source: XRPL.to

XRP桥中继将自付交易误认为存款。攻击似乎针对Coreum中继解析交易的方式:攻击者先在自有钱包间转移桥发行的包装Coreum代币,并附上桥格式备忘录;因桥账户发行该包装币,这些交易出现在其历史中。公开中继代码在确认付款成功后,从备忘录提取Coreum收款人并读取到账金额,但未比对付款目标与桥地址,导致带正确备忘录的钱包间转账被误判为存款。XRPL.to发现21个中继为攻击者的首笔虚假交易作证,足够证据触发Coreum合约贷记无真实存款支撑的余额。攻击者随后利用正常提现流程,使中继授权真实XRP付款。

XRP Ledger数据反驳涟漪理论。最初警告归咎“rippling”及桥账户DefaultRipple设置,但后续交易分析否定该说法。XRPL文档指出涟漪仅适用于经信任线持有的发行资产,原生XRP无信任线。记录显示所有转出XRP均由桥自身签名支付,无涟漪路径流出,也非部分付款,故不指向XRP Ledger共识失败。

被盗XRP继续转移,桥暂停。两个初始收款钱包数小时内转出几乎所有XRP:约169,000 XRP进入6月28日创建的两个中转账户,约34,000 XRP流向另外三个钱包。分析未确认攻击者身份。8月9日20:53后无进一步XRP离开桥;次晨桥账户有一笔包装代币交易后沉默,桥合约据报已暂停。Coreum规范允许任意中继或合约所有者因异常暂停,仅所有者可恢复。后续需关注官方报告、目标验证缺陷修复、追回努力及重开决定。