Le bridge XRP perd 200 000 $ après une erreur dans la vérification des dépôts
Le bridge entre la XRP Ledger et Coreum/tx a été vidé en 97 minutes à cause d’une erreur dans la vérification des dépôts. Tx a corrigé le code et a sollicité le FBI.

À retenir
- Un bridge XRP a perdu près de 200 000 XRP, soit environ 200 000 $, à cause d’une erreur logicielle dans la vérification des dépôts.
- L’attaquant a revendiqué des dépôts qui n’avaient jamais été effectués, puis de vrais XRP ont été retirés de la réserve.
- Tx a corrigé le code vulnérable et a fait appel à des spécialistes en analyse forensique ainsi qu’au FBI Internet Crime Complaint Center.
Un XRP bridge a perdu près de 200 000 XRP, soit environ 200 000 € (173 300 €) au cours actuel, après qu’une erreur logicielle a permis à un attaquant de revendiquer des dépôts qui n’avaient jamais été effectués. Le bridge reliait la XRP Ledger à Coreum, le réseau rebaptisé tx en mars, et a été vidé en 97 minutes avant que le système ne soit mis à l’arrêt le 9 août.
Comment l’attaque a fonctionné
En pratique, un bridge fonctionne comme un coffre-fort avec un reçu. Un utilisateur envoie des XRP vers un wallet de réserve sur la XRP Ledger, puis le bridge émet un montant équivalent de bridged XRP sur l’autre chain. Si ces tokens reviennent, l’utilisateur peut retirer les vrais XRP de la réserve.
Selon tx, l’erreur se trouvait dans le logiciel qui enregistrait les transactions comme des dépôts, même lorsqu’aucun XRP n’avait été envoyé à la réserve. L’attaquant a ainsi reçu des bridged XRP sur la chain de tx sans qu’aucune couverture réelle ne soit associée à ces tokens. Ces tokens non couverts ont ensuite été renvoyés par le bridge, après quoi de vrais XRP ont été retirés de la réserve.
Le drain a commencé à 19:16 UTC. Chaque paiement a été approuvé par 17 des 28 relayers du bridge, exactement comme le système avait été conçu, car la comptabilité interne considérait les dépôts comme valides. La vulnérabilité se situait à un niveau plus profond : le code des relayers traitait les paiements avec le memo du bridge sans vérifier d’abord l’adresse de destination.
Un risque plus large pour les bridges
Les cross-chain bridges restent un maillon sensible du marché des cryptomonnaies, précisément parce qu’ils relient différents réseaux tout en dépendant d’une vérification rigoureuse. En 2026, plusieurs attaques contre des bridges ont déjà été signalées, avec plus de 328 millions de dollars (284 millions d’euros) de pertes dans huit incidents majeurs, selon les chiffres du secteur. Des hacks antérieurs, comme Ronin et Wormhole, montrent que ce type d’infrastructure est sous pression depuis longtemps.
Pour les lecteurs européens de crypto, cela est pertinent car les bridges sont souvent utilisés pour déplacer de la liquidité et des tokens entre les chains, tandis que la sécurité repose fortement sur la logique logicielle et les relayers. Si une telle couche de contrôle faillit, une attaque peut rapidement se traduire par de vraies pertes dans les reserve wallets, comme cela a aussi été le cas ici.
Réaction de tx
Tx a indiqué dans une mise à jour que le code vulnérable a été identifié et corrigé, que des spécialistes de la blockchain forensics ont été mobilisés et qu’une plainte a été déposée auprès du FBI Internet Crime Complaint Center. L’entreprise n’a pas encore précisé comment les détenteurs touchés seront indemnisés.
Le suivi on-chain montre entre-temps que le XRP volé a été déplacé dans les heures qui ont suivi via plusieurs autres adresses. Cela complique la récupération des fonds, même si l’on ne sait pas encore quelle part reste finalement traçable.