导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coreum桥接漏洞致20万XRP丢失:97分钟攻击暴露“自我盲点”

在事件发生两天后,Coreum跨链桥在97分钟攻击中损失约20万XRP。社交媒体上最初的猜测将该漏洞与XRP Ledger的“rippling”功能相关联。然而,xrpl.to的分析报告揭示,该桥实际上是因盲目信任攻击者的交易而“自我抢劫”了。

20万XRP如何丢失

原生XRP没有发行方或信任线,因此rippling对其在技术上是不可能的。此外,每笔恶意支付均使用桥自身的合法多重签名进行签名,需要28个中继器密钥(验证者)中的17个达到法定人数。攻击者并未破坏密钥,而是仅为验证者制造了存款的假象。

首先,攻击者将自有包装代币(wrapped-CORE)在控制的钱包之间转移,并在交易附带的memo字段中写入包含Coreum转账详情的信息。由于包装代币由桥自身发行,这些转账出现在交易历史中没有任何问题。

Coreum桥接漏洞在XRP Ledger上的交易机制分析,来源:xrpl.to

这正是系统的盲区所在。中继器运营商仅检查是否发生了转账以及memo字段中的内容,而完全忽略了收款地址。验证资金是否实际发送到桥接钱包的检查从未被添加到中继器代码中。

结果,Coreum接受了虚假存款,并在其网络上为攻击者记入余额。随后,攻击者请求常规提款,验证者毫不犹豫地签署了从桥的XRPL钱包转出20万真实XRP的交易。

品牌重塑与声誉损害的历史

负责桥接安全性的团队有着悠久的品牌重塑历史。它最初在XRPL上创建了Sologenic(SOLO)项目,随后推出了自己的Layer 1区块链Coreum,并于2026年3月将两个生态系统合并到美国品牌TX旗下,专注于现实世界资产(RWA)的代币化。

一家声称具有机构地位的受监管美国公司,竟然在跨链验证逻辑上犯下如此基本的错误,这对TX声誉的损害远超损失金额本身。这使责任问题从随机漏洞转变为公司内部的系统性质量控制问题。

代币现在怎么了?

截至发稿时,TX团队仍未发布官方事后分析报告。Coreum桥接已完全暂停。攻击者身份仍未知,但链上追踪者已看到典型的掩盖行踪的尝试。被盗XRP正通过一系列中转钱包快速分发,这些钱包在攻击发生前一个半月就已创建。

阅读U.Today上的原始文章。