Finst

XRP bridge verliest $200.000 na fout in deposit-check

De brug tussen de XRP Ledger en Coreum/tx werd in 97 minuten leeggetrokken door een fout in de deposit-verificatie. Tx heeft de code hersteld en de FBI ingeschakeld.

XRP bridge verliest $200.000 na fout in deposit-check

Korte samenvatting

  • Een XRP-bridge verloor bijna 200.000 XRP, goed voor ongeveer $200.000, door een softwarefout in de deposit-check.
  • De aanvaller wist stortingen te claimen die nooit waren gedaan, waarna echte XRP uit de reserve werd opgenomen.
  • Tx heeft de kwetsbare code hersteld en schakelde forensische specialisten en het FBI Internet Crime Complaint Center in.

Een XRP bridge is bijna 200.000 XRP kwijtgeraakt, goed voor ongeveer $200.000 (€173.300) tegen de huidige koers, nadat een softwarefout een aanvaller in staat stelde stortingen te claimen die nooit waren gedaan. De bridge koppelde de XRP Ledger aan Coreum, het netwerk dat in maart werd omgedoopt tot tx, en werd binnen 97 minuten leeggetrokken voordat het systeem op 9 augustus werd stilgelegd.

Hoe de aanval werkte

Een bridge werkt in de praktijk als een kluis met een ontvangstbewijs. Een gebruiker stuurt XRP naar een reserve wallet op de XRP Ledger, waarna de bridge een gelijk bedrag aan bridged XRP uitgeeft op de andere chain. Als die tokens terugkomen, kan de gebruiker de echte XRP uit de reserve opnemen.

Volgens tx zat de fout in de software die transacties als deposito's registreerde, ook als er helemaal geen XRP naar de reserve was gestuurd. Daardoor kreeg de aanvaller bridged XRP op de tx-chain zonder dat daar echte dekking tegenover stond. Die ongedekte tokens gingen vervolgens terug door de bridge, waarna echte XRP uit de reserve werd opgenomen.

De drain begon om 19:16 UTC. Elke uitbetaling werd goedgekeurd door 17 van de 28 relayers van de bridge, precies zoals het systeem was ontworpen, omdat de interne administratie de stortingen als geldig zag. De kwetsbaarheid zat een laag dieper: de relayercode verwerkte betalingen met de memo van de bridge zonder eerst het bestemmingsadres te verifiëren.

Breder risico voor bridges

Cross-chain bridges blijven een gevoelig onderdeel van de cryptomarkt, juist omdat ze verschillende netwerken met elkaar verbinden en daarbij afhankelijk zijn van strakke verificatie. In 2026 zijn al meerdere bridge-aanvallen gemeld, met volgens sectorcijfers meer dan $328 miljoen (€284 miljoen) aan verliezen in acht grote incidenten. Eerdere hacks, zoals Ronin en Wormhole, laten zien dat dit type infrastructuur al langer onder druk staat.

Voor Europese crypto readers is dit relevant omdat bridges vaak worden gebruikt om liquiditeit en tokens tussen chains te verplaatsen, terwijl de beveiliging sterk leunt op softwarelogica en relayers. Als zo'n controlelaag faalt, kan een aanval zich snel vertalen naar echte verliezen in reserve wallets, zoals ook hier gebeurde.

Reactie van tx

Tx zei in een update dat de kwetsbare code is geïdentificeerd en hersteld, dat blockchain forensics-specialisten zijn ingeschakeld en dat er een klacht is ingediend bij het FBI Internet Crime Complaint Center. Het bedrijf heeft nog niet gezegd hoe getroffen houders worden gecompenseerd.

Onchain tracking laat intussen zien dat het gestolen XRP binnen enkele uren verder werd verplaatst via meerdere andere adressen. Dat maakt herstel van de fondsen lastiger, al is nog niet duidelijk hoeveel daarvan uiteindelijk nog traceerbaar is.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.