
Coreum桥接遭利用:20万XRP在97分钟内被定向转移
加密货币研究者Xaif Crypto(@Xaif_Crypto)披露了一起针对XRP Ledger上Coreum桥接的严重漏洞事件。8月9日,该桥接账户中的XRP余额从约200,410枚骤降至仅493.5枚,资金流失过程发生在短短97分钟内。
攻击机制解析:伪造转账触发自动支付流程
Coreum桥接作为连接XRP Ledger与Coreum网络的中介,允许用户将原生XRP锁定于桥接合约,并由中继器向Coreum侧智能合约报告,从而生成对应包装代币。然而,攻击者利用了中继系统对付款验证的疏漏——其在自控钱包间转移包装代币时附带桥接专用备忘录,而中继软件仅检查备忘录内容,未核实实际收款地址是否为桥接托管地址。
这一误判导致智能合约错误记录应付款项至攻击者账户,随后中继器以28个密钥中的17个签名授权,连续执行了94笔真实XRP提取操作,桥接系统据此完成支付。
攻击轨迹追踪:两新钱包快速部署并清空资金
链上数据显示,攻击开始前不到两小时,两个目标钱包才刚创建。攻击者首先以翻倍模式发送九次测试性转账,确认漏洞可复现后,立即启动大规模提现。94笔支付完成后,两钱包几乎耗尽资产,当前余额均不足3枚XRP。
尽管有传言称问题源于账户的DefaultRipple标志引发的支付循环,但链上数据明确排除此可能。原生XRP未建立信任线,也未参与任何ripple路径操作。所有交易均由桥接系统签名处理,资金流出完全通过标准支付通道。
核心结论:底层链安全,风险仅限桥接环节
Xaif Crypto明确指出:“XRP Ledger本身并未受损,此次事件是桥接协议逻辑缺陷所致。” 系统严格遵循签名指令,每一笔交易均准确反映在链上。真正的问题在于桥接层对存款来源缺乏有效验证,仅依赖备忘录信息。
尽管此前社区多次预警诈骗行为,如2025年末模拟客服账号盗取资金事件,但本次攻击并未影响用户私钥或主链稳定性。目前,Coreum桥接已暂停运行,官方事故调查报告仍在等待发布。
