Finst

Bridge XRP perde 200.000 dollari per un errore nel controllo dei depositi

Il bridge tra XRP Ledger e Coreum/tx è stato svuotato in 97 minuti a causa di un errore nella verifica dei depositi. Tx ha corretto il codice e coinvolto l’FBI.

Bridge XRP perde 200.000 dollari per un errore nel controllo dei depositi

In breve

  • Un bridge XRP ha perso quasi 200.000 XRP, circa 200.000 dollari, a causa di un errore software nel controllo dei depositi.
  • L’attaccante ha rivendicato depositi che non erano mai stati fatti, dopo di che sono stati prelevati veri XRP dalla riserva.
  • Tx ha corretto il codice vulnerabile e ha coinvolto specialisti forensi e l’FBI Internet Crime Complaint Center.

Un bridge XRP ha perso quasi 200.000 XRP, pari a circa 200.000 dollari (€173.300) al tasso attuale, dopo che un errore software ha permesso a un attaccante di rivendicare depositi che non erano mai stati effettuati. Il bridge collegava XRP Ledger a Coreum, la rete ribattezzata tx a marzo, ed è stato svuotato in 97 minuti prima che il sistema venisse fermato il 9 agosto.

Come ha funzionato l’attacco

In pratica, un bridge funziona come una cassaforte con ricevuta. Un utente invia XRP a un reserve wallet su XRP Ledger, dopo di che il bridge emette un importo equivalente di bridged XRP sull’altra chain. Se quei token tornano indietro, l’utente può ritirare i veri XRP dalla riserva.

Secondo tx, il problema stava nel software che registrava le transazioni come depositi, anche quando non era stato inviato alcun XRP alla riserva. Di conseguenza, l’attaccante ha ricevuto bridged XRP sulla chain di tx senza che ci fosse una reale copertura dietro. Quei token non garantiti sono poi passati di nuovo attraverso il bridge, dopo di che sono stati prelevati veri XRP dalla riserva.

Il drain è iniziato alle 19:16 UTC. Ogni pagamento è stato approvato da 17 dei 28 relayer del bridge, esattamente come previsto dal sistema, perché la contabilità interna vedeva i depositi come validi. La vulnerabilità era in uno strato più profondo: il codice dei relayer elaborava i pagamenti con il memo del bridge senza verificare prima l’indirizzo di destinazione.

Rischio più ampio per i bridge

I cross-chain bridge restano un punto delicato del mercato crypto, proprio perché collegano reti diverse e dipendono da una verifica molto rigorosa. Nel 2026 sono già stati segnalati diversi attacchi ai bridge, con perdite superiori a $328 milioni (€284 milioni) in otto grandi incidenti, secondo i dati del settore. Hack precedenti, come Ronin e Wormhole, mostrano che questo tipo di infrastruttura è sotto pressione da tempo.

Per i crypto reader europei questo è rilevante perché i bridge vengono spesso usati per spostare liquidità e token tra chain, mentre la sicurezza si basa molto sulla logica software e sui relayer. Se questo livello di controllo fallisce, un attacco può trasformarsi rapidamente in perdite reali nei reserve wallet, come è successo anche qui.

Reazione di tx

Tx ha detto in un aggiornamento che il codice vulnerabile è stato identificato e corretto, che sono stati coinvolti specialisti di blockchain forensics e che è stata presentata una denuncia all’FBI Internet Crime Complaint Center. L’azienda non ha ancora detto come verranno risarciti i detentori colpiti.

Nel frattempo, il tracking onchain mostra che gli XRP rubati sono stati spostati ulteriormente entro poche ore attraverso diversi altri indirizzi. Questo rende più difficile il recupero dei fondi, anche se non è ancora chiaro quanto di tutto ciò sia ancora tracciabile.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.