
跨链桥缺陷致XRP资产遭恶意提取,损失达20万美元
XRPL与tx网络之间的跨链桥接系统因底层软件存在未被察觉的安全缺陷而遭到入侵,导致攻击者在无需真实充值的情况下伪造有效存款记录,并从桥接储备中非法提取了真实XRP代币。
虚假抵押机制被滥用,无质押余额实现提币
攻击者通过操纵交易验证逻辑,在tx链上生成了未实际注入任何XRP的虚拟投资记录,系统错误地将其识别为有效存款,并在XRPL侧铸造出等量的桥接XRP。该伪造余额随后被用于从储备池中提取真实资产。
tx官方声明指出:“由于投资检测模块存在设计疏漏,部分交易即使未向桥接地址转入任何资金,仍被系统标记为成功投资,并触发了桥接XRP的发行流程。”
攻击行为未波及其他资产,核心链路已中断
此次事件影响范围仅限于tx链上的桥接XRP资产,其与真实储备的锚定关系已被破坏。其他跨链资产及主流交易平台上的用户资金均未受影响。
事故发生后,相关桥接服务立即停止运行。目前,漏洞代码已完成修复,系统正接受全面安全性审查。
为应对后续处置,tx团队已启动多维度行动:包括追踪被盗资金在多个区块链间的转移路径、联合专业区块链取证机构分析交易图谱,并向联邦调查局互联网犯罪投诉中心(IC3)提交完整证据包。
公司管理层表示,将探索针对受损用户的补偿方案,并承诺将在未来公告中披露具体细节与执行时间表。同时,企业明确表示将采取一切合法手段追究攻击者责任。
在完成安全加固与系统升级前,该桥接通道将持续关闭,以防止进一步风险扩散。
*本文不构成投资建议。
