Coreum桥接97分钟失守20万XRP,漏洞根源曝光
桥接系统遭劫:20万XRP在97分钟内消失
8月9日,Coreum桥接账户在XRP Ledger上的余额从约200,410 XRP骤降至仅493.5 XRP,引发社区广泛关注。此次事件并非因私钥泄露或链上协议被攻破,而是源于桥接系统内部的逻辑缺陷。
攻击路径解析:伪造转账触发批量提款
Coreum桥接作为连接XRP Ledger与Coreum区块链的中介,允许用户将原生XRP锁定后,在另一侧获得对应包装代币。中继器负责上报存款并触发智能合约铸造等额代币。然而,攻击者通过操控自身控制的两个钱包间转移包装代币,并在每笔交易中附带桥接专用备忘录,诱导中继软件误判为真实存款。
由于中继系统仅检查备忘录字段而未核验实际收款地址,导致合约错误记录应付款项。随后,该笔债务获得桥接网络中28个中继密钥中的17个签名授权,共完成94笔真实XRP支付,资金被直接转入攻击者控制的钱包。
异常行为溯源:新创建钱包与快速转出
链上数据显示,攻击开始前不足两小时,两个目标钱包才刚被创建。攻击者先以翻倍模式发起九次包装代币转账,测试漏洞可行性,确认成功后立即执行大规模提现。数小时内,两钱包几乎清空,目前各仅余约3 XRP。
尽管有传言称问题源于账户的DefaultRipple标志及部分支付循环,但链上数据明确显示:原生XRP未涉及信任线或ripple操作,所有资金均通过桥接正式签名流程流出,不存在绕过机制的可能。
XRPL未受损,桥接系统存结构性缺陷
Xaif Crypto强调:“XRP Ledger本身是安全的,本次事件本质是桥接层的验证逻辑失误。”底层协议准确执行了每一笔已签名交易,问题出在中继系统对存款来源缺乏真实性校验。
尽管此前已有针对Xaman钱包的深度伪造诈骗案例,但此次攻击更具系统性,依赖于对桥接流程的信任盲点。目前,Coreum桥接已暂停运行,官方事故报告仍在准备中,社区正呼吁加强跨链协议的安全审计机制。
一分钟读懂:加密分析师Xaif Crypto披露Coreum桥接在97分钟内被攻击者利用逻辑缺陷盗取近20万XRP,尽管私钥未泄露且XRPL本身无恙,但桥接验证机制存在重大疏漏。
