Coreum桥接97分钟失守20万XRP,漏洞根源曝光

桥接系统遭劫:20万XRP在97分钟内消失

8月9日,Coreum桥接账户在XRP Ledger上的余额从约200,410 XRP骤降至仅493.5 XRP,引发社区广泛关注。此次事件并非因私钥泄露或链上协议被攻破,而是源于桥接系统内部的逻辑缺陷。

攻击路径解析:伪造转账触发批量提款

Coreum桥接作为连接XRP Ledger与Coreum区块链的中介,允许用户将原生XRP锁定后,在另一侧获得对应包装代币。中继器负责上报存款并触发智能合约铸造等额代币。然而,攻击者通过操控自身控制的两个钱包间转移包装代币,并在每笔交易中附带桥接专用备忘录,诱导中继软件误判为真实存款。

由于中继系统仅检查备忘录字段而未核验实际收款地址,导致合约错误记录应付款项。随后,该笔债务获得桥接网络中28个中继密钥中的17个签名授权,共完成94笔真实XRP支付,资金被直接转入攻击者控制的钱包。

异常行为溯源:新创建钱包与快速转出

链上数据显示,攻击开始前不足两小时,两个目标钱包才刚被创建。攻击者先以翻倍模式发起九次包装代币转账,测试漏洞可行性,确认成功后立即执行大规模提现。数小时内,两钱包几乎清空,目前各仅余约3 XRP。

尽管有传言称问题源于账户的DefaultRipple标志及部分支付循环,但链上数据明确显示:原生XRP未涉及信任线或ripple操作,所有资金均通过桥接正式签名流程流出,不存在绕过机制的可能。

XRPL未受损,桥接系统存结构性缺陷

Xaif Crypto强调:“XRP Ledger本身是安全的,本次事件本质是桥接层的验证逻辑失误。”底层协议准确执行了每一笔已签名交易,问题出在中继系统对存款来源缺乏真实性校验。

尽管此前已有针对Xaman钱包的深度伪造诈骗案例,但此次攻击更具系统性,依赖于对桥接流程的信任盲点。目前,Coreum桥接已暂停运行,官方事故报告仍在准备中,社区正呼吁加强跨链协议的安全审计机制。