一个曾持有超过 200,000 枚 XRP的跨链桥在不到两个小时内几乎被掏空,而攻击者甚至不需要窃取任何私钥就能做到这一点。XRP Coreum 跨链桥黑客攻击在 8 月 9 日耗尽了为 Coreum 到 XRP Ledger 连接器提供支持的储备金的 99.7%,本应是例行的存款验证却变成了一扇敞开的门,只因为攻击者比运营这套系统的人更了解软件。
Summary
要点总结
- 8 月 9 日,一名攻击者抽干了 Coreum 跨区块链桥背后 XRP 储备的99.7%,只剩下大约 493 枚 XRP。
- 199,916 枚 XRP在大约 97 分钟的时间窗口内,通过 94 笔交易被提走,价值超过 20 万美元。
- 此次利用并未涉及被盗私钥;它利用的是有缺陷的中继软件,该软件信任交易备注而不是验证实际的付款目的地。
- Coreum 和 Sologenic 背后的品牌 TX 确认了这一事件,承认其链上的跨链 XRP 目前并非完全有储备支持,并表示已向 FBI 提交投诉。
- 随着消息传播,XRP 自 2024 年 11 月以来首次跌破 1 美元,尽管该币今年更大幅度的下跌早在此次攻击前就已开始。
掏空 Coreum 跨链桥的攻击
Coreum 跨链桥在一次高度集中、时间紧凑的攻击窗口中几乎损失了其全部 XRP 储备。Coreum 的跨链桥流动性账户通过 94 笔独立交易支出了199,916 枚 XRP,价值约 20 万美元,并且每笔付款都带有来自跨链桥自身中继网络的大多数有效签名。数小时内,项目方发现其仅剩 493 枚 XRP,而在攻击开始前余额约为 200,410 枚 XRP。
根据链上分析,这些提现在大约 97 分钟内完成,时间介于 UTC 19:16 至 20:53。这一速度至关重要:它为攻击者提供了一个狭窄但足够的时间窗口,在任何人注意到储备正在消失之前,将数十个虚假提现请求推送通过跨链桥的多签审批流程。
这并不是对 XRP Ledger 本身的入侵。没有验证节点被攻破,也没有钱包的密钥被盗。损失完全来自于账本之上第三方跨链桥基础设施中的一个缺陷——在评估这次事件的影响范围时,这一区别非常重要。
中继软件是如何被欺骗的
Coreum XRP 攻击背后的机制揭示了跨链桥设计中一个出乎意料的简单漏洞。中继软件被设计为扫描跨链桥账户的交易历史,寻找带有特定 Coreum 收款备注的付款,并将该备注视为存款真实到达的证明。而它从未确认过这笔付款是否真正进入了正确的目标钱包。
攻击者利用了这一漏洞,在自己控制的钱包之间转移自持的包装代币,并在每笔转账中附加 Coreum 格式的备注。由于这些包装代币最初就是由跨链桥本身发行的,这些交易在其历史记录中看起来完全正常,没有任何标记表明它们是假存款。中继逻辑只检查备注字段,而几乎忽略了本应揭露欺骗行为的收款地址。
这一盲点直接导致了提现被批准。授权需要 28 个中继密钥中的 17 个签名,而这些独立运营者无一例外都在运行同一套有缺陷的代码。由于每个节点都评估了同样被伪造的证据并得出了同样错误的结论,跨链桥的去中心化安全机制实际上塌缩为单点失效。这正是跨链 XRP 漏洞的核心教训:如果所有运营者都信任同一套有问题的验证逻辑,那么将信任分散给多人几乎起不到保护作用。
TX 确认被攻破并报警 FBI
在今年 2 月将 Coreum 和 Sologenic 社区整合为单一生态系统的品牌 TX 已公开确认了这一事件,并未淡化问题的严重性。公司承认其软件“错误地将从未真正向跨链桥交付任何 XRP 的交易登记为存款,并在 tx 链上据此铸造了跨链 XRP。”
这一承认带来了直接的财务后果:TX 坦言,攻击发生后,tx 链上流通的跨链 XRP“目前并非完全有储备支持”,这意味着原本应一比一对应 XRP 储备的代币现在只得到部分抵押。声明同时指出,该跨链桥在部署前曾经过“多次内部和第三方审计”,这一细节引发了一个令人不安的问题:如此基础的缺陷是如何在审查中被忽略的。TX 还确认,针对这次黑客攻击的正式投诉已提交给 FBI,在事件发生后的数日内,跨链桥仍处于暂停状态,团队正在制定应对方案。
这件事之所以在 Coreum 之外也具有重要意义,是因为:一套经过审计的跨链桥软件在如此基础的验证步骤上失效,表明问题可能不在于代码复杂度,而在于跨链系统在真金白银流入之前是否经过了足够彻底的压力测试。对于任何提供跨链资产的项目而言,这都是一个值得仔细阅读的警示。
市场影响:XRP 跌破 1 美元
这次攻击的时间点与 XRP 更广泛的价格走势形成了尴尬的交集。该代币在攻击发生后的几天内跌破 1 美元,这是自 2024 年 11 月以来首次跌破一美元。XRP 今年迄今已损失 45% 的价值,较历史高点下跌 74%,这一跌势早在跨链桥事件之前就已形成,而攻击消息显然没有起到任何缓解作用。
这一事件也成为更广泛意义上的加密跨链桥安全漏洞的警示案例。跨链桥依赖中继者或验证者证明在另一条网络上确实发生了某件事,而当这种证明逻辑存在漏洞时,建立在其之上的整个信任模型就会崩塌。由于这次失败发生在第三方跨链桥基础设施中,而非 XRP Ledger 的核心协议层,对更广泛 XRP 生态系统的直接损害可能会被控制在一定范围内。但对于包装版和跨链版 XRP,以及其他类似依赖中继者设计的系统而言,信心问题则是另一回事,这很大程度上将取决于 TX 能否证明其已经彻底弥补了这一漏洞。
常见问题
攻击者是如何在不窃取私钥的情况下提走 XRP 的?
攻击者利用了存在缺陷的中继软件,该软件仅根据收款备注验证存款,而不核实实际付款目的地,从而欺骗系统将伪造的存款视为真实存款。
为什么独立运营者会批准这些欺诈性提现?
这些运营者运行的是同一套存在漏洞的软件,该软件将伪造的存款证据照单全收。由于每个中继者都依赖相同的有缺陷逻辑,他们得出了同样错误的结论,并为本不合法的提现签名放行。
Coreum 和 TX 对此次攻击的官方回应是什么?
TX 确认了这一事件,承认软件错误地将从未真正交付 XRP 的交易记录为真实存款,并披露 tx 链上的跨链 XRP 因此目前并非完全有储备支持。
此次黑客攻击之后采取了哪些法律行动?
根据 TX 在确认事件时发表的声明,已就此次黑客攻击向 FBI 提交了投诉。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”攻击者是如何在不窃取私钥的情况下提走 XRP 的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻击者利用了存在缺陷的中继软件,该软件仅根据收款备注验证存款,而不核实实际付款目的地,从而欺骗系统将伪造的存款视为真实存款。”}},{“@type”:”Question”,”name”:”为什么独立运营者会批准这些欺诈性提现?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”这些运营者运行的是同一套存在漏洞的软件,该软件将伪造的存款证据照单全收。由于每个中继者都依赖相同的有缺陷逻辑,他们得出了同样错误的结论,并为本不合法的提现签名放行。”}},{“@type”:”Question”,”name”:”Coreum 和 TX 对此次攻击的官方回应是什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”TX 确认了这一事件,承认软件错误地将从未真正交付 XRP 的交易记录为真实存款,并披露 tx 链上的跨链 XRP 因此目前并非完全有储备支持。”}},{“@type”:”Question”,”name”:”此次黑客攻击之后采取了哪些法律行动?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”根据 TX 在确认事件时发表的声明,已就此次黑客攻击向 FBI 提交了投诉。”}}]}
本文在人工智能协助下完成,由编辑团队审核。

