97分钟被盗20万XRP,Coreum跨链桥问题出在哪?

Coreum跨链桥遭攻击,97分钟内被盗约20万XRP。调查显示攻击者未破解密钥,而是利用验证逻辑盲区伪造存款记录,诱导验证者签署转账。事件令美国公司TX声誉受损,桥已暂停。

事发两天后,Coreum 跨链桥在 97 分钟内被盗约 20 万 XRP 的细节逐渐浮出水面。社交媒体上最初的猜测认为,这与 XRP Ledger 的 rippling 功能漏洞有关。但链上数据分析平台 xrpl.to 的报告显示,这座桥更像是“自己抢了自己”——它盲目信任了攻击者的交易。

原生 XRP 没有发行方和信任线,因此 rippling 对 XRP 而言在技术上并不成立。更关键的是,每一笔恶意支付都使用了桥自身合法的多签签名,由 28 个中继验证者密钥中的 17 个达成法定人数。攻击者并没有破解任何密钥,而是为验证者制造了“存款已到账”的假象。

攻击者先在自己控制的钱包之间转移自己的封装代币 wrapped-CORE,并在这些交易的 memo 中附上 Coreum 链的转账详情。由于这些封装代币是由桥自己发行的,所以这些转账记录在桥的交易历史中看起来毫无问题。这正是系统的盲区:中继验证者只检查是否发生了转账、memo 字段写了什么,却完全忽略了收款地址。验证代码里从未加入“资金是否真的发送到桥的钱包”这一检查。

于是 Coreum 接受了虚假存款,并在其网络上给攻击者记上了一笔余额。随后攻击者发起常规提现,验证者毫不犹豫地签署了交易,从桥的 XRPL 钱包中转出了 20 万枚真实 XRP。

该桥背后的团队有很长的品牌变更历史。他们最初在 XRPL 上创建了 Sologenic(SOLO)项目,随后推出自己的 Layer 1 区块链 Coreum,并在 2026 年 3 月将两个生态合并到美国品牌 TX 之下,聚焦现实世界资产(RWA)代币化。

一家声称机构级、受监管的美国公司,却在跨链验证逻辑上犯下如此基础的错误,这对 TX 声誉的打击已经超过了损失金额本身。这件事的性质也从“随机漏洞”变成了公司内部系统性质量控制的问题。

截至发文,TX 团队仍未发布正式的事后分析报告,Coreum 桥也处于完全暂停状态。攻击者的身份仍未知,但链上追踪者已经看到经典的洗钱痕迹:被盗 XRP 正通过一条由攻击发生前一个半月创建的中转钱包链条被快速分散转移。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 6小时前
下一篇 6小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部