2026-08-12 21:59:34
icon loading...

Coreum-XRPL桥遭利用,中继器漏洞致20万XRP被盗

摘要
Coreum-XRPL 跨链桥遭攻击,损失近 20 万 XRPCoreum-XRPL 跨链桥因攻击者操纵其交易验证逻辑而损失近 20 万 XRP。区块链分析服务商 XRPL.to 报告称,攻击者于 8 月 9 日通过 94 笔交易,在约 97 分钟内从该桥中盗取了 199,916.3 枚 XRP。事发前,该桥持有约 2

Coreum-XRPL 跨链桥遭攻击,损失近 20 万 XRP

Coreum-XRPL 跨链桥因攻击者操纵其交易验证逻辑而损失近 20 万 XRP。区块链分析服务商 XRPL.to 报告称,攻击者于 8 月 9 日通过 94 笔交易,在约 97 分钟内从该桥中盗取了 199,916.3 枚 XRP。事发前,该桥持有约 200,410 枚 XRP,攻击后仅剩 493.5 枚。

攻击细节与交易序列

与许多涉及密钥失窃的跨链桥攻击不同,本次事件并未危及验证者密钥或 XRP 账本本身。相反,攻击者利用了桥的存款验证机制中的漏洞。所有提现操作均通过了完全授权的多重签名审批——需要桥的 28 个中继器密钥中的 17 个签名。目前没有任何迹象表明这些密钥被盗。

中继器是专门用于监控跨链桥两侧区块链活动并协助处理网络间存款与提现的专用程序。这些应用程序独立验证交易,并在达成共识后联合授权目标链上资产的释放或入账。

XRPL.to 确认,Coreum-XRPL 桥的中继器错误地将某些交易识别为有效经济存款。该桥通过在 XRP 账本上发行一种包装后的 CORE 代币来运作。由于桥本身即为代币发行方,涉及 CORE 资产的交易即使没有从外部来源存入实际价值,也可能改变桥的余额。

据信,攻击者在其控制的钱包之间进行了一系列交易,并使用与桥中继器预期匹配的备注格式。这些操作模拟了真实的存款事件,但并未将实际资产转入桥内。

在某一时刻,21 个中继器共同将一笔攻击者控制的交易作为合法存款提交至 Coreum 合约。通过反复利用这一过程,攻击者生成了约 200,001 XRP 及数百万 CORE 代币的无支撑余额,随后可按照标准桥流程将其提走。

最终,恶意行为者将这些虚假余额转换成了桥中几乎全部的真实 XRP 储备。

迷你词典

中继器(Relayers)—— 专门监控不同网络间区块链活动并传递信息的软件实体,帮助跨链桥协调资产转移的安全性。

多重签名保护与未预料到的漏洞

Coreum-XRPL 桥采用多重签名系统,要求 28 个中继器签名中的 17 个批准提现。虽然这一阈值通常能防止未经授权的资金转移,但并未考虑到中继器共同误判存款的场景。攻击者发起的全部提现均基于桥的多重签名系统的验证逻辑(尽管有缺陷,但逻辑本身有效)获得了授权。

这些发现揭示了一个鲜为人知的风险:即使实施了强大的密码学控制,如果存款验证的基础标准存在缺陷,跨链桥仍可能面临漏洞。准确识别真实存款至关重要,对于处理真实价值的跨链协议而言,仅凭交易存在性远远不够。

为确保提现的完整性,中继器必须确认资金已到达正确账户,匹配了预期的资产类型和数量,并且确实产生了需要相应提现的经济存款。

中继器不仅要验证交易是否存在,还需确认资产已真正到达目标地址、涉及正确的代币和数量,并产生了与提现请求相对应的真实存款。

桥的安全保护措施对比

保护措施:17/28 多重签名审批 —— 防止单个中继器单方面转移资金 —— 暴露的弱点:无法防范中继器协调一致地误判存款

保护措施:中继器存款验证 —— 确认符合条件的交易已发生 —— 暴露的弱点:未能验证资产流动的真实性和存款的真实性

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部