Finst

Most XRP traci 200 000 $ po błędzie w kontroli depozytów

Most między XRP Ledger a Coreum/tx został opróżniony w 97 minut przez błąd w weryfikacji depozytów. Tx naprawił kod i zaangażował FBI.

Most XRP traci 200 000 $ po błędzie w kontroli depozytów

Najważniejsze informacje

  • Most XRP stracił niemal 200 000 XRP, czyli około 200 000 $, przez błąd oprogramowania w kontroli depozytów.
  • Atakujący zgłaszał wpłaty, których nigdy nie dokonał, po czym wypłacał prawdziwe XRP z rezerwy.
  • Tx naprawił podatny kod oraz zaangażował specjalistów kryminalistyki cyfrowej i FBI Internet Crime Complaint Center.

Most XRP stracił niemal 200 000 XRP, co przy obecnym kursie odpowiada około 200 000 $ (173 300 €), po tym jak błąd oprogramowania pozwolił atakującemu zgłaszać depozyty, których nigdy nie dokonano. Most łączył XRP Ledger z Coreum, siecią przemianowaną w marcu na tx, i został opróżniony w ciągu 97 minut, zanim system wstrzymano 9 sierpnia.

Jak działał atak

Most w praktyce działa jak sejf z pokwitowaniem. Użytkownik wysyła XRP do reserve wallet na XRP Ledger, a następnie most emituje równą ilość bridged XRP na drugim chainie. Gdy te tokeny wracają, użytkownik może wypłacić prawdziwe XRP z rezerwy.

Według tx błąd znajdował się w oprogramowaniu, które rejestrowało transakcje jako depozyty, nawet jeśli do rezerwy nie wysłano żadnych XRP. W efekcie atakujący otrzymał bridged XRP na chainie tx bez żadnego rzeczywistego zabezpieczenia. Te niepokryte tokeny zostały następnie odesłane przez most, po czym z rezerwy wypłacono prawdziwe XRP.

Wyciek rozpoczął się o 19:16 UTC. Każda wypłata została zatwierdzona przez 17 z 28 relayerów mostu, dokładnie tak, jak przewidywał system, ponieważ wewnętrzna ewidencja uznawała depozyty za ważne. Luka znajdowała się o poziom niżej: kod relayera przetwarzał płatności z memo mostu bez wcześniejszej weryfikacji adresu docelowego.

Szersze ryzyko dla mostów

Cross-chain bridges pozostają wrażliwym elementem rynku krypto, właśnie dlatego, że łączą różne sieci i opierają się na ścisłej weryfikacji. W 2026 roku zgłoszono już kilka ataków na mosty, a według danych branżowych straty w ośmiu dużych incydentach przekroczyły 328 mln $ (284 mln €). Wcześniejsze włamania, takie jak Ronin i Wormhole, pokazują, że ten typ infrastruktury od dawna znajduje się pod presją.

Dla europejskich czytelników krypto ma to znaczenie, ponieważ mosty są często używane do przenoszenia płynności i tokenów między chainami, a bezpieczeństwo w dużej mierze opiera się na logice oprogramowania i relayerach. Jeśli taka warstwa kontroli zawiedzie, atak może szybko przełożyć się na realne straty w reserve wallets, jak stało się również tutaj.

Reakcja tx

Tx poinformował w aktualizacji, że podatny kod został zidentyfikowany i naprawiony, że zaangażowano specjalistów od blockchain forensics oraz że złożono skargę do FBI Internet Crime Complaint Center. Firma nie podała jeszcze, w jaki sposób zostaną zrekompensowane straty poszkodowanych posiadaczy.

On-chain tracking pokazuje tymczasem, że skradzione XRP w ciągu kilku godzin zostało dalej przemieszczone przez kilka innych adresów. Utrudnia to odzyskanie środków, choć nadal nie wiadomo, ile z nich pozostaje ostatecznie możliwe do prześledzenia.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.