XRP。图片来源:Shutterstock

Coreum跨链桥发生安全事件,约20万枚XRP在97分钟内被盗。调查显示,问题并非源于XRP Ledger(XRPL)本身的功能缺陷,而是出在跨链桥自身的入金校验环节。攻击者在未实际入金的情况下伪造“已入金”迹象,骗过验证流程,最终触发多签放行,将桥内XRP转出。

据区块链媒体U.Today当地时间11日报道,此次攻击持续约97分钟,攻击者借助验证流程中的漏洞,绕过跨链桥的正常核验机制,转走约20万枚XRP。

事件发生后,社交平台上一度出现“XRPL的Rippling功能被用于实施攻击”的猜测。不过,XRPL分析网站xrpl.to的调查指出,漏洞核心并不在XRPL,而在Coreum跨链桥对入金交易的核验逻辑。

报道提到,原生XRP不存在发行方和信任线(Trust Line),从技术上看并不具备Rippling条件。此次攻击中出现的异常出金交易,也并非借助XRPL的异常机制完成,而是在跨链桥常规多签流程下获得批准。

按Coreum跨链桥的运行机制,一笔交易需在28个中继者密钥中获得17个签名方可通过。攻击者并未窃取任何中继者密钥,而是利用了中继者在确认入金时核验不完整这一缺陷。

具体来看,攻击者先在其控制的钱包之间转移由跨链桥发行的Wrapped-Core代币,并在交易备注中写入Coreum转账信息。相关链上记录因此呈现出类似“桥资产正常流转”的表象,增加了被误判为真实入金的可能性。

问题出在中继者的验证方式:中继者会检查交易是否发生、备注字段写了什么,却没有进一步核验实际收款地址是否就是跨链桥指定的入金地址。也就是说,系统确认了“有代币被转出”,却没有确认“这些代币是否真的进入跨链桥”。

分析认为,中继者代码中缺少“核验资金是否进入跨链桥钱包”的关键步骤。攻击者正是借助这一缺口,在未真实入金的情况下制造出“已完成入金”的假象,并据此在Coreum网络侧获得对应余额。

随后,攻击者再按常规流程发起出金请求,中继者将其识别为正常出金操作。在达到17个签名门槛后,跨链桥的XRPL钱包向攻击者地址转出了约20万枚XRP。

xrpl.to将此事定义为一起跨链桥对交易真实性核验不足的典型案例。换言之,并非XRPL直接向攻击者释放资金,而是跨链桥的验证系统误信了伪造的入金迹象,最终支付了真实XRP。

此次事件也让跨链桥运营方TX面临更大的安全管理压力。报道称,TX安全团队曾基于XRPL打造Sologenic,并推出自研Layer1区块链Coreum;2026年3月,这两大生态在美国品牌TX旗下完成整合。

TX一直以实物资产代币化(RWA)为核心卖点,持续拓展面向机构客户的区块链业务。但此次事件暴露出跨链桥在基础入金校验上的明显缺口,市场对其质量管理和安全验证体系的质疑可能进一步升温。

截至目前,TX团队尚未公布此次事件的官方复盘报告,Coreum跨链桥也仍处于全面暂停状态。围绕责任归属的讨论,已从单一代码漏洞延伸至开发流程与安全审计体系的整体问题。

攻击者身份目前仍未确认。不过链上数据显示,被盗XRP正迅速流向多个中转钱包,疑似存在转移和清洗资金的迹象;相关钱包被分析认为是在攻击发生约一个半月前创建。

眼下,市场关注的焦点集中在TX后续披露的官方事故报告上,包括跨链桥验证逻辑如何被突破、外流XRP能否被进一步追踪或拦截,以及完成安全加固后跨链桥何时恢复服务。

关键词

#XRP #XRPL #Coreum #跨链桥 #多签 #入金校验 #验证漏洞 #TX #RWA #链上安全
版权所有 © DigitalToday。未经授权禁止转载或传播。